Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
poc-cpanel-cve-2026-41940 — Multi-threaded 보안 감사 도구로, cPanel/WHM의 인증 우회 취약점인 CVE-2026-41940을 탐지하며, 승인된 침투 테스트를 위해 CRLF 인젝션과 동적 포트 검색을 사용합니다. | Kitploit
도구/GitHubGitHub/xsanflip/poc-cpanel-cve-2026-41940
Vulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration TestingAuthentication
GitHubxsanflip/poc-cpanel-cve-2026-41940

poc-cpanel-cve-2026-41940

Multi-threaded 보안 감사 도구로, cPanel/WHM의 인증 우회 취약점인 CVE-2026-41940을 탐지하며, 승인된 침투 테스트를 위해 CRLF 인젝션과 동적 포트 검색을 사용합니다.

저장소 보기
6511104개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

POC cPanel CVE-2026-41940

Screenshot From 2026-05-01 22-58-10

CVE-2026-41940를 탐지하기 위해 설계된 고성능 멀티스레드 보안 감사 도구입니다. 이는 cPanel & WHM에서 발견된 치명적인 인증 우회(Authentication Bypass) 취약점입니다(2026년 4월 발견).

이 도구는 HTTP 헤더의 CRLF 인젝션 기법을 활용하여 cPanel 서비스 데몬(cpsrvd)이 무단 루트 액세스에 취약한지 식별합니다.

주요 기능

  • 동적 포트 탐색: 포트가 지정되지 않은 경우 표준 cPanel/WHM 포트(2082, 2083, 2086, 2087)를 자동으로 프로빙합니다.

  • 스마트 탐지: 사용자 정의 포트(예: 1.2.3.4:2083)를 우선시하지만, IP/도메인만 입력된 경우 다중 포트 스캐닝으로 대체합니다.

  • 높은 동시성: ThreadPoolExecutor를 사용하여 대규모 IP 목록을 빠르게 스캔합니다.

  • 아름다운 터미널 UI: Rich 라이브러리를 사용하여 진행률 표시줄, 상태 패널, 종합 스캔 요약 대시보드를 제공합니다.

  • 이중 출력: 추가 분석을 위해 상세 텍스트 보고서(.txt)와 구조화된 데이터 파일(.json)을 모두 생성합니다.

  • 설치

    1. 저장소 클론:

      root@kitploit:~
      git clone https://github.com/xsanflip/poc-cpanel-cve-2026-41940.git
      cd cpanel-cve-2026-41940-auditor
      
      
    2. 의존성 설치:

      root@kitploit:~
      pip install requests rich
      
      

    사용 방법

    감사하려는 IP 주소 또는 도메인이 포함된 targets.txt 파일을 준비합니다(한 줄에 하나씩).

    간단한 스캔:

    root@kitploit:~
    python cpanel-scan-cve.py
    
    

    출력

    • 터미널: 최종 요약 테이블과 함께 실시간 상태 업데이트를 표시합니다.

    • audit_results_detailed.txt: 서버 헤더 및 탐지된 버전을 포함한 사람이 읽을 수 있는 보고서입니다.

    • audit_results.json: 다른 보안 도구와의 통합을 위한 기계 판독 가능 데이터입니다.

    ⚠️ 면책 조항

    이 도구는 교육 목적 및 승인된 보안 감사 전용으로 제공됩니다. 명시적 허가 없이 이 도구를 대상에 실행하는 것은 불법이며 비윤리적입니다. 개발자(xsanflip)는 이 프로그램의 오용이나 피해에 대해 책임을 지지 않습니다.

    저자: xsanlahci

    연구 참고 자료: watchTowr Labs(2026년 4월)가 발표한 연구 결과를 기반으로 합니다.

    도구 다운로드