
CVE-2026-41940용 대화형 익스플로잇 도구
cPanel2Shell은 cPanel & WHM의 치명적인 인증 우회(Authentication Bypass) 결함을 악용합니다.
이 취약점은 로그인/세션 처리 메커니즘의 CRLF 인젝션으로 인해 발생하며,
인증되지 않은 공격자가 비밀번호나 피싱 없이 인증을 완전히 우회할 수 있게 합니다.
대상이 cPanel/WHM > v11.40 또는 WP Squared를 실행 중이라면 취약할 수 있습니다.
🔴 CVSS 점수: 9.8 (Critical) — 사전 인증(pre-auth), 원격 악용 가능
🌐 인터넷에 노출된 약 150만 개의 cPanel 인스턴스
교육 및 승인된 펜테스팅 목적으로만 사용하십시오.
저자는 이 도구로 인한 오용 또는 피해에 대해 책임을 지지 않습니다.
git clone https://github.com/yurahshell/CVE-2026-41940
cd CVE-2026-41940
pip install -r requirements.txt
| 소프트웨어 | 영향을 받는 버전 |
|---|---|
| cPanel & WHM | v11.40 이후의 모든 버전 |
| WP Squared | v136.1.7 이하 |