
CVE-2026-41940 के लिए एक्सप्लॉइट स्क्रिप्ट, cPanel/WHM में CRLF इंजेक्शन का उपयोग करके प्रमाणीकरण बायपास, जिससे एडमिन एक्सेस प्राप्त कर रूट पासवर्ड बदला जा सकता है, साथ ही मल्टी-थ्रेडेड स्कैनिंग और टेलीग्राम नोटिफिकेशन की सुविधा।
CVE-2026-41940 – cPanel/WHM प्रमाणीकरण बाईपास + रूट पासवर्ड चेंजर यह स्क्रिप्ट cPanel/WHM (CVE-2026-41940) में authentication bypass भेद्यता का शोषण करती है, जो व्यवस्थापक सत्र को गलत साबित करने के लिए CRLF injection तकनीक का उपयोग करती है। सफल होने पर, स्क्रिप्ट WHM में रूट उपयोगकर्ता का पासवर्ड बदल सकती है और Telegram के माध्यम से सूचना भेज सकती है।
चेतावनी: केवल उन सिस्टमों पर सुरक्षा परीक्षण के लिए उपयोग करें जिनके आप स्वामी हैं या जिनके लिए आपके पास लिखित अनुमति है। अवैध पहुँच के लिए इस स्क्रिप्ट का दुरुपयोग कानून का उल्लंघन है।
📦 निर्भरता स्थापना (PIP) इस स्क्रिप्ट को Python 3.6+ और दो बाहरी लाइब्रेरी की आवश्यकता है। निम्नलिखित कमांड चलाएँ:
pip install requests urllib3 requests – लचीले HTTP अनुरोध भेजने के लिए
urllib3 – SSL चेतावनियों (self‑signed certificate) को अक्षम करने के लिए उपयोग किया जाता है
अन्य लाइब्रेरी (argparse, json, re, threading, concurrent.futures, आदि) Python की मानक लाइब्रेरी में पहले से उपलब्ध हैं।
🚀 उपयोग की विधि
(वैकल्पिक) यदि Telegram सूचना चाहते हैं, तो स्क्रिप्ट के अंदर HARDCODE TELEGRAM अनुभाग की दो पंक्तियाँ संपादित करें:
python TELEGRAM_BOT_TOKEN = 'token_bot_dari_BotFather' TELEGRAM_CHAT_ID = 'chat_id_anda_atau_group' यदि सूचना नहीं चाहते हैं तो इसे वैसे ही छोड़ दें (: और -)।
मूल सिंटैक्स bash python cve-2026-41940.py --target https://ip:2087 --password root123 python cve-2026-41940.py --targets-file targets.txt --password rahasia --threads 20 --output hasil.json python cve-2026-41940.py --target https://ip:2087 --check-only
उपलब्ध तर्क तर्क आवश्यक? विवरण --target कोई एक एकल लक्ष्य, उदाहरण https://192.168.1.100:2087 या 192.168.1.100 (डिफ़ॉल्ट पोर्ट 2087) --targets-file कोई एक लक्ष्यों की सूची वाली टेक्स्ट फ़ाइल (प्रति पंक्ति एक, प्रारूप ip:port या पूर्ण URL) --password यदि --check-only नहीं है WHM रूट उपयोगकर्ता के लिए नया पासवर्ड --check-only नहीं केवल जाँच करें कि लक्ष्य संवेदनशील है या नहीं, पासवर्ड बदले बिना --threads नहीं (डिफ़ॉल्ट 10) समानांतर निष्पादन के लिए थ्रेड की संख्या --timeout नहीं (डिफ़ॉल्ट 15) HTTP कनेक्शन टाइमआउट (सेकंड) --output नहीं परिणाम (JSON) फ़ाइल में सहेजें नोट: WHM (SSL) के लिए पोर्ट 2087 स्वचालित रूप से जोड़ा जाएगा यदि उल्लेख नहीं किया गया है।
उपयोग के उदाहरण एक लक्ष्य की भेद्यता जाँचें (केवल परीक्षण):
bash python cve-2026-41940.py --target https://203.0.113.10:2087 --check-only शोषण करें और रूट पासवर्ड को p4ssw0rd! में बदलें:
bash python cve-2026-41940.py --target https://203.0.113.10:2087 --password p4ssw0rd! list.txt फ़ाइल से 20 थ्रेड के साथ कई लक्ष्यों को स्कैन करें, परिणाम sukses.json में सहेजें:
bash python cve-2026-41940.py --targets-file list.txt --password MyNewPass123 --threads 20 --output sukses.json list.txt की सामग्री का उदाहरण:
text 192.168.1.1:2087 https://cpanel.example.com 203.0.113.99 5. आउटपुट और सूचनाएँ प्रत्येक लक्ष्य की स्थिति स्क्रीन पर मुद्रित होगी: [+] सफल, [-] विफल, [!] त्रुटि, [*] प्रक्रिया।
यदि --output शामिल है, तो सभी परिणाम JSON प्रारूप में सहेजे जाएँगे।
यदि Telegram क्रेडेंशियल भरे गए हैं, तो सफल शोषण निम्नलिखित जैसा संदेश भेजेगा:
text ✅ SUCCESSFUL EXPLOIT ✅ ┌ Target: 203.0.113.10:2087 ├ Username: root ├ Password: MyNewPass123 ├ WHM Version: 122.0.19 └ Time: 2025-03-20 10:15:30 UTC ⚙️ संक्षिप्त कार्यप्रणाली Pre‑auth – whostmgrsession कुकी प्राप्त करने के लिए असफल लॉगिन भेजना।
CRLF इंजेक्शन – नकली सत्र पंक्ति डालने के लिए Authorization हेडर में Basic पेलोड जोड़ना।
प्रसार – यह सुनिश्चित करने के लिए /scripts2/listaccts तक पहुँचना कि भेद्यता का शोषण किया जा सकता है।
सत्यापन – json-api/version को कॉल करना; यदि सफल होता है, तो WHM तक रूट के रूप में पहुँचा जा सकता है।
पासवर्ड बदलें – user=root और नए पासवर्ड के पैरामीटर के साथ passwd API को कॉल करना।
सूचना – परिणाम Telegram पर भेजना (यदि टोकन भरा गया है)।
⚠️ महत्वपूर्ण नोट स्क्रिप्ट cPanel/WHM संस्करण को सीधे पहचान नहीं करती है, लेकिन उपलब्ध होने पर संस्करण प्रदर्शित करेगी।
कुछ लक्ष्यों में mod_security या WAF हो सकता है जो पेलोड को ब्लॉक करता है। पहचान से बचने के लिए --threads को बहुत अधिक न रखें।
हमेशा अनुमति और नैतिक जिम्मेदारी के साथ उपयोग करें।
लेखक: dennisec (github.com/dennisec) लाइसेंस: केवल शैक्षिक उपयोग