Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cpanelCVE-2026-41940 — CVE-2026-41940 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, cPanel और WHM में एक गंभीर प्रमाणीकरण बायपास, जो सत्र-फ़ाइल CRLF इंजेक्शन के माध्यम से होता है, जिससे WHM इंटरफ़ेस में स्वचालित रूट लॉगिन संभव हो जाता है। | Kitploit
उपकरण/GitHubGitHub/bughunt4me/cpanelcve-2026-41940
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubbughunt4me/cpanelcve-2026-41940

cpanelCVE-2026-41940

CVE-2026-41940 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, cPanel और WHM में एक गंभीर प्रमाणीकरण बायपास, जो सत्र-फ़ाइल CRLF इंजेक्शन के माध्यम से होता है, जिससे WHM इंटरफ़ेस में स्वचालित रूट लॉगिन संभव हो जाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1243 महीने पहलेअभी तक समीक्षित नहीं

🔴 cPanelCVE

CVE-2026-41940 — cPanel और WHM प्रमाणीकरण बाईपास

CVSS 10.0 (क्रिटिकल) · वाइल्ड में पुष्टि · स्वचालित रूट लॉगिन

Python License Selenium


📖 अवलोकन

cPanelCVE CVE-2026-41940 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो cPanel और WHM में एक क्रिटिकल सत्र-फ़ाइल CRLF इंजेक्शन भेद्यता है जो WHM (वेब होस्ट मैनेजर) पोर्ट 2087 पर पूर्ण रूट प्रमाणीकरण बाईपास की अनुमति देती है।

बाईपास सफल होने के बाद, टूल स्वचालित रूप से आपका ब्राउज़र (Chrome या Firefox) खोलता है और आपको सीधे WHM इंटरफ़ेस में रूट के रूप में लॉग इन करता है — कोई मैन्युअल कुकी सेटअप नहीं, कोई पासवर्ड नहीं, कोई क्लिक-थ्रू नहीं।

🧬 यह कैसे काम करता है

एक्सप्लॉइट 4 चरणों में चलता है:

चरण 4 के बाद, टूल या तो:

  • Chrome/Firefox तुरंत खोलता है, DevTools के माध्यम से सत्र कुकी इंजेक्ट करता है, और WHM डैशबोर्ड पर पहुँचता है (पूरी तरह से स्वचालित)।
  • या मैन्युअल लॉगिन के लिए उपयोग-तैयार JavaScript कमांड प्रिंट करता है।

⚡ त्वरित प्रारंभ

पूर्वापेक्षाएँ

  • Python 3.8+ (एक्सप्लॉइट कोर के लिए केवल stdlib)
  • Selenium (स्वचालित ब्राउज़र लॉगिन के लिए):
    root@kitploit:~
    pip install selenium
    pip install -r requirements.txt
    

⚡ उपयोग

root@kitploit:~
# Chrome के साथ स्वचालित लॉगिन (डिफ़ॉल्ट)
python cpanelcve.py -u https://target.com:2087 --selenium

# Firefox के साथ स्वचालित लॉगिन
python cpanelcve.py -u https://target.com:2087 --selenium --engine firefox

# मैन्युअल ब्राउज़र कंसोल कमांड प्रिंट करें
python cpanelcve.py -u https://target.com:2087 --browser

❤️ के साथ बनाया गया @mahanOFp द्वारा

टूल डाउनलोड करें
चरणविवरण
0 — कैनोनिकल डिस्कवरीरीडायरेक्ट लूप को रोकने के लिए /openid_connect/cpanelid के माध्यम से वास्तविक होस्टनाम प्राप्त करता है।
1 — प्रीऑथ सत्रwhostmgrsession कुकी प्राप्त करने के लिए /login/?login_only=1 पर गलत क्रेडेंशियल पोस्ट करता है।
2 — CRLF इंजेक्शनएक ज़हरीला Authorization: Basic हेडर भेजता है जो सत्र फ़ाइल में सीधे hasroot=1 लिखता है।
3 — प्रचारकच्चे सत्र को लाइव कैश में फ्लश करने के लिए do_token_denied आंतरिक गैजेट को ट्रिगर करता है।
4 — सत्यापन/json-api/version तक पहुँचता है — संस्करण डेटा के साथ 200 OK अप्रतिबंधित रूट एक्सेस की पुष्टि करता है।