리서치 도구
lanicer/cve-2026-41940-PoC
GIGitHub
cPanel 및 WHM에서 발생한 CVE-2026-41940은 인증 과정의 결함을 이용해 무인증으로 root 레벨 WHM 접근을 얻는 취약점이다.
세 줄 요약
- 공격자는 Authorization 헤더를 통해 CRLF 시퀀스를 서버 측 세션 파일에 주입하여 root 레벨 WHM 접근을 얻으며, 이 취약점은 CVSS 10.0 등급의 심각도를 가진다.
- 해당 PoC 도구는 단일 대상 스캔이나 파일 목록 기반 대규모 스캔이 가능하며, 서버 정보 조회나 비밀번호 변경 등의 후속 조치 명령도 제공한다.
- 본 도구는 교육 또는 버그 바운티 목적에 한해 사용해야 하며, 통제된 환경 외의 무단 사용은 엄격히 금지된다. 영향을 받는 모든 버전에는 패치된 최신 버전이 존재한다.
cPanel 및 WHM에서 발생한 CVE-2026-41940은 인증 과정의 결함을 이용해 무인증으로 root 레벨 WHM 접근을 얻는 취약점이다.