Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cPanel-WHM-AuthBypass-Session-Checker — मान्य करता है CVE-2026-41940 cPanel/WHM प्रमाणीकरण बायपास शोषण से इंजेक्ट किए गए सत्रों को, पैच किए गए सर्वरों को पूरी तरह से समझौता किए गए लक्ष्यों से अलग करने के लिए एंडपॉइंट्स का परीक्षण करता है। | Kitploit
उपकरण/GitHubGitHub/debugactiveprocess/cpanel-whm-authbypass-session-checker
भेद्यता विश्लेषणशोषणपोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubdebugactiveprocess/cpanel-whm-authbypass-session-checker

cPanel-WHM-AuthBypass-Session-Checker

मान्य करता है CVE-2026-41940 cPanel/WHM प्रमाणीकरण बायपास शोषण से इंजेक्ट किए गए सत्रों को, पैच किए गए सर्वरों को पूरी तरह से समझौता किए गए लक्ष्यों से अलग करने के लिए एंडपॉइंट्स का परीक्षण करता है।

रिपॉजिटरी देखें
773 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41940 सत्र सत्यापन उपकरण

watchTowr CVE-2026-41940 प्रमाणीकरण बायपास एक्सप्लॉइट के लिए एक सहायक उपकरण। मुख्य एक्सप्लॉइट को cPanel/WHM लक्ष्य के विरुद्ध चलाने के बाद, यह स्क्रिप्ट कई एंडपॉइंट्स (HTML पेज, JSON API, WHM टर्मिनल) का परीक्षण करके यह सत्यापित करती है कि इंजेक्ट किया गया सत्र वास्तव में प्रमाणित पहुँच प्रदान करता है या नहीं, जिससे उन लक्ष्यों के बीच अंतर किया जा सके जहाँ सत्र इंजेक्शन सफल होता है लेकिन सर्वर पैच किया गया है (सभी एंडपॉइंट्स पर 403) बनाम पूरी तरह से समझौता किए गए लक्ष्य जहाँ docheckpass_whostmgrd बायपास काम करता है और रूट एक्सेस प्राप्त होता है।

PoC परिणाम

root@kitploit:~
python3 check_session.py --target https://127.0.0.1:2087/

PoC Result


शोध श्रेय

इस परियोजना में संदर्भित मूल शोध और तकनीकी विश्लेषण watchTowr Labs द्वारा किए गए थे।

  • शीर्षक: The Internet is Falling Down, Falling Down, Falling Down – cPanel & WHM Authentication Bypass (CVE-2026-41940)
  • स्रोत: https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/

स्वीकृति

CVE-2026-41940 की खोज, जाँच और प्रकटीकरण का सारा श्रेय watchTowr Labs को जाता है।
यह परियोजना मूल निष्कर्षों पर स्वामित्व का दावा नहीं करती है और इसका उद्देश्य केवल शैक्षिक, विश्लेषणात्मक या रक्षात्मक सुरक्षा उद्देश्यों के लिए है।

अस्वीकरण

यह सामग्री केवल सूचनात्मक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है।
उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि कोई भी परीक्षण या उपयोग लागू कानूनों का अनुपालन करता है और केवल अधिकृत वातावरण में ही किया जाता है।

टूल डाउनलोड करें