Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41940---cPanel-WHM-check — यह cPanel द्वारा उन सभी उपयोगकर्ताओं के लिए प्रदान की गई ऑफिस चेक स्क्रिप्ट है जो cPanel का उपयोग कर रहे हैं | Kitploit
उपकरण/GitHubGitHub/3tternp/cve-2026-41940---cpanel-whm-check
रक्षात्मक उपकरणभेद्यता विश्लेषणडिजिटल फोरेंसिकखतरा खुफियाघटना प्रतिक्रियालॉग विश्लेषण
GitHub3tternp/cve-2026-41940---cpanel-whm-check

CVE-2026-41940---cPanel-WHM-check

यह cPanel द्वारा उन सभी उपयोगकर्ताओं के लिए प्रदान की गई ऑफिस चेक स्क्रिप्ट है जो cPanel का उपयोग कर रहे हैं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
215 महीने पहलेअभी तक समीक्षित नहीं

IOC चेक सेशन फाइल्स

अवलोकन

ioc_checksessions_files.sh cPanel द्वारा प्रदान की गई एक डिटेक्शन स्क्रिप्ट है, जिसका संदर्भ आधिकारिक cPanel सुरक्षा सलाहकार में दिया गया है:

सुरक्षा: CVE-2026-41940 - cPanel & WHM / WP2 सुरक्षा अपडेट 04/28/2026

यह स्क्रिप्ट cPanel/WHM सेशन फाइलों को CVE-2026-41940 से संबंधित संदिग्ध समझौता संकेतक (IOCs), विफल शोषण प्रयासों, और पुष्टि किए गए शोषण कलाकृतियों के लिए स्कैन करने हेतु उपयोग की जाती है।

CVE-2026-41940 एक प्रमाणीकरण बायपास समस्या है जो cPanel सॉफ्टवेयर, जिसमें DNSOnly और WP2 शामिल हैं, को प्रभावित करती है। सलाहकार तत्काल पैचिंग की सिफारिश करता है और प्रशासकों को सेशन फाइलों के भीतर संभावित समझौता संकेतकों की पहचान करने में मदद करने के लिए यह डिटेक्शन स्क्रिप्ट प्रदान करता है।

यह स्क्रिप्ट निम्नलिखित के लिए उपयोगी है:

  • cPanel/WHM प्रशासक
  • होस्टिंग प्रदाता
  • SOC विश्लेषक
  • घटना प्रतिक्रिया टीमें
  • संभावित शोषण गतिविधि की जांच करने वाले सिस्टम प्रशासक

आधिकारिक सलाहकार संदर्भ

यह डिटेक्शन स्क्रिप्ट cPanel द्वारा अपने आधिकारिक सलाहकार में प्रदान किए गए टूल पर आधारित है:

Security: CVE-2026-41940 - cPanel & WHM / WP2 Security Update 04/28/2026

cPanel सलाहकार परिवर्तन लॉग के अनुसार:

04/29/26 02:46PM CST: Updated article's required actions and added detection script.
05/01/26 08:05AM CST: Temporarily removed the current detection script while we confirm a new version.
05/01/26 11:52AM CST: An updated version of the detection script has been added. This addresses scenarios where false positives were being detected.

प्रशासकों को हमेशा उत्पादन में चलाने से पहले आधिकारिक cPanel सलाहकार से स्क्रिप्ट के नवीनतम संस्करण का उपयोग करने की पुष्टि करनी चाहिए।


उद्देश्य

यह स्क्रिप्ट cPanel सेशन निर्देशिका के अंतर्गत स्थित सेशन फाइलों की जांच करती है और निम्नलिखित संदिग्ध पैटर्न की पहचान करती है:

  • विकृत सेशन लाइनें
  • इंजेक्ट किए गए cp_security_token मान
  • असामान्य प्रमाणीकरण मार्करों के साथ संयुक्त badpass सेशन उत्पत्ति
  • token_denied संकेतक
  • विफल शोषण प्रयास
  • पुष्टि किए गए शोषण कलाकृतियां

उपयोग

Bash का उपयोग करके स्क्रिप्ट चलाएं:

/bin/bash ./ioc_checksessions_files.sh

cPanel द्वारा प्रदान की गई स्क्रिप्ट के संस्करण के आधार पर वैकल्पिक फ्लैग उपलब्ध हो सकते हैं:

/bin/bash ./ioc_checksessions_files.sh --help

सलाहकार स्क्रिप्ट में दिखाए गए सामान्य विकल्पों में शामिल हैं:

--verbose
--purge
--yes or -y
--sessions-dir DIR
--access-log FILE
--help or -h

अपेक्षित आउटपुट

निष्पादन के बाद, स्क्रिप्ट नीचे दिए गए उदाहरण के समान एक स्कैन सारांश उत्पन्न करती है:

=================================================================
                         SCAN SUMMARY
=================================================================
  CRITICAL findings: 1
  WARNING  findings: 0
  ATTEMPT  findings: 1
  INFO     findings: 0
  Total            : 2
-----------------------------------------------------------------
=================================================================
  SESSION: /var/cpanel/sessions/raw/:cusK9ghEd6MPo4eW
=================================================================
  Findings:
    [ATTEMPT ] Failed exploit attempt (badpass origin, token_denied, no auth markers, anomalous pass= line)
=================================================================
  SESSION: /var/cpanel/sessions/raw/:TMnjH0tBK6jP2V3I
=================================================================
  Findings:
    [CRITICAL] Exploitation artifact - token_denied with injected cp_security_token (badpass origin, token used)

निष्कर्ष गंभीरता स्पष्टीकरण

गंभीरताविवरण
CRITICALपुष्टि किए गए या अत्यधिक संदिग्ध शोषण कलाकृति को इंगित करता है जिसके लिए तत्काल कार्रवाई की आवश्यकता है।
WARNINGसंदिग्ध व्यवहार या कमजोर संकेतकों को इंगित करता है जिनकी आगे समीक्षा की जानी चाहिए।
ATTEMPTविफल शोषण प्रयास या संदिग्ध अनुरोध पैटर्न को इंगित करता है।
INFOसूचनात्मक निष्कर्ष प्रदान करता है जो जांच या सहसंबंध में मदद कर सकते हैं।

समझौता संकेतक अलर्ट

यदि समझौता संकेतकों का पता चलता है, तो स्क्रिप्ट निम्नलिखित के समान एक अलर्ट प्रदर्शित कर सकती है:

[!] INDICATORS OF COMPROMISE DETECTED - IMMEDIATE ACTION REQUIRED

जब यह अलर्ट दिखाई दे, तो सिस्टम को तब तक संभावित रूप से समझौता किया हुआ मानें जब तक अन्यथा सत्यापित न हो।


तत्काल प्रतिक्रिया कार्रवाइयां

यदि CRITICAL निष्कर्षों की पहचान होती है, तो निम्नलिखित कार्रवाइयां तुरंत करें:

  1. सभी प्रभावित सेशनों को शुद्ध करें।
  2. root और सभी WHM उपयोगकर्ताओं के लिए पासवर्ड रीसेट बलपूर्वक करें।
  3. अनधिकृत पहुंच के लिए /var/log/wtmp और WHM एक्सेस लॉग का ऑडिट करें।
  4. स्थायित्व तंत्रों की जांच करें, जिनमें शामिल हैं:
    • क्रॉन जॉब्स
    • अनधिकृत SSH कुंजियां
    • वेब शेल्स
    • बैकडोर्स
    • संदिग्ध सिस्टम उपयोगकर्ता
    • संशोधित स्टार्टअप स्क्रिप्ट या सेवाएं

अनुशंसित पैच और सत्यापन कार्रवाइयां

केवल IOC डिटेक्शन परिणामों पर निर्भर रहने से पहले, प्रशासकों को यह सुनिश्चित करना चाहिए कि प्रभावित cPanel/WHM या WP2 सिस्टम आधिकारिक cPanel सलाहकार के अनुसार पैच किए गए हैं।

सलाहकार से अनुशंसित सत्यापन कमांड में शामिल हैं:

/scripts/upcp --force
/usr/local/cpanel/cpanel -V
/scripts/restartsrv_cpsrvd --hard

यदि कोई सर्वर किसी विशिष्ट cPanel संस्करण पर पिन किया गया है या स्वचालित अपडेट अक्षम हैं, तो प्रशासकों को मैन्युअल रूप से सत्यापित करना चाहिए कि सर्वर को पैच किए गए संस्करण में अपडेट किया गया है।


अनुशंसित जांच क्षेत्र

सुरक्षा टीमों को जांच के दौरान निम्नलिखित स्थानों की समीक्षा करनी चाहिए:

/var/cpanel/sessions/raw/
/var/cpanel/sessions/preauth/
/var/log/wtmp
/usr/local/cpanel/logs/access_log
/usr/local/cpanel/logs/login_log
/root/.ssh/authorized_keys
/etc/cron*
/var/spool/cron/

अनुशंसित लॉग समीक्षा

जांच के दौरान, निम्नलिखित की समीक्षा करें:

  • WHM लॉगिन गतिविधि
  • cPanel एक्सेस लॉग
  • सेशन निर्माण टाइमस्टैम्प
  • रूट-स्तरीय लॉगिन इतिहास
  • असामान्य स्रोत IP पते
  • हाल ही में संशोधित सेशन फाइलें
  • अनधिकृत SSH कुंजी जोड़
  • संदिग्ध क्रॉन प्रविष्टियां
  • अप्रत्याशित सिस्टम उपयोगकर्ता
  • होस्ट किए गए खातों के अंतर्गत वेब शेल संकेतक

महत्वपूर्ण नोट्स

  • यह स्क्रिप्ट cPanel द्वारा CVE-2026-41940 सलाहकार के भाग के रूप में प्रदान की गई है।
  • आधिकारिक cPanel सलाहकार से स्क्रिप्ट के नवीनतम संस्करण का उपयोग करें, विशेष रूप से क्योंकि सलाहकार ने नोट किया था कि गलत-सकारात्मक परिदृश्यों को संबोधित करने के लिए एक अद्यतन स्क्रिप्ट जारी की गई थी।
  • IOC डिटेक्शन पैचिंग का विकल्प नहीं है। पहले प्रभावित cPanel/WHM या WP2 सिस्टम को पैच करें, फिर डिटेक्शन और फोरेंसिक समीक्षा करें।
  • स्क्रिप्ट को उचित विशेषाधिकारों के साथ चलाएं ताकि यह आवश्यक सेशन और लॉग फाइलों को पढ़ सके।
  • फोरेंसिक विश्लेषण के लिए हटाने से पहले संदिग्ध सेशन फाइलों की प्रतियां सुरक्षित रखें।
  • निष्कर्षों को WHM एक्सेस लॉग, प्रमाणीकरण लॉग और नेटवर्क लॉग के साथ सहसंबंधित करें।
  • यदि पुष्टि किए गए समझौते की पहचान होती है, तो रोकथाम और साक्ष्य संरक्षण के बाद खातों को ज्ञात-स्वच्छ सर्वर पर स्थानांतरित करने या ज्ञात-अच्छे बैकअप से सर्वर का पुनर्निर्माण करने पर विचार करें।

अस्वीकरण

यह README केवल रक्षात्मक सुरक्षा निगरानी, घटना प्रतिक्रिया और अधिकृत सिस्टम प्रशासन के लिए cPanel-प्रदत्त डिटेक्शन स्क्रिप्ट के उपयोग का दस्तावेजीकरण करने के लिए है।

इस स्क्रिप्ट का उपयोग केवल उन सिस्टमों पर करें जहां आपके पास सुरक्षा जांच गतिविधियां करने के लिए स्पष्ट प्राधिकरण है।

नवीनतम निर्देशों, पैच किए गए संस्करणों, शमन और स्क्रिप्ट अपडेट के लिए हमेशा आधिकारिक cPanel सलाहकार का संदर्भ लें।

टूल डाउनलोड करें