Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cPanel-WHM-CVE-2026-41940-AuthBypass — cPanel और WHM प्रमाणीकरण बाईपास (CVE-2026-41940) के लिए स्कैनर जो CRLF इंजेक्शन और सत्र हेरफेर के माध्यम से कमजोर संस्करणों का पता लगाता है, जिसमें मल्टी-थ्रेडिंग और प्रॉक्सी समर्थन शामिल है। | Kitploit
उपकरण/GitHubGitHub/isee857/cpanel-whm-cve-2026-41940-authbypass
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubisee857/cpanel-whm-cve-2026-41940-authbypass

cPanel-WHM-CVE-2026-41940-AuthBypass

cPanel और WHM प्रमाणीकरण बाईपास (CVE-2026-41940) के लिए स्कैनर जो CRLF इंजेक्शन और सत्र हेरफेर के माध्यम से कमजोर संस्करणों का पता लगाता है, जिसमें मल्टी-थ्रेडिंग और प्रॉक्सी समर्थन शामिल है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41940 cPanel और WHM प्रमाणीकरण बाईपास स्कैनर

⚠️ कानूनी अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ता को स्थानीय कानूनों और विनियमों का पालन करना होगा, और अनधिकृत सिस्टम को स्कैन करना सख्त वर्जित है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।


🔥 भेद्यता अवलोकन

आइटमविवरण
CVE IDCVE-2026-41940
भेद्यता नामcPanel और WHM सत्र फ़ाइल CRLF इंजेक्शन
गंभीरता स्तर🔴 CRITICAL (CVSS 9.8)
प्रभावित संस्करणcPanel और WHM < 11.110.0.97 / 11.118.0.63 / 11.126.0.54 / 11.132.0.29 / 11.134.0.20 / 11.136.0.5
भेद्यता प्रकारप्रमाणीकरण बाईपास → रूट विशेषाधिकार प्राप्ति
शोषण कठिनाईकम

भेद्यता सिद्धांत

cPanel और WHM में सत्र फ़ाइलों को संसाधित करते समय एक तार्किक दोष मौजूद है:

  1. saveSession() फ़ंक्शन सत्र फ़ाइल लिखने के बाद ही filter_sessiondata() को कॉल करता है
  2. हमलावर CRLF इंजेक्शन युक्त Authorization: Basic हेडर बना सकता है
  3. दुर्भावनापूर्ण पेलोड सीधे डिस्क सत्र फ़ाइल में लिखा जाता है, जिसमें hasroot=1, tfa_verified=1 जैसे फ़ील्ड इंजेक्ट किए जाते हैं
  4. अंततः WHM प्रमाणीकरण को बायपास करके रूट-स्तरीय पहुंच प्राप्त की जाती है

✨ विशेषताएँ

✅ सटीक पहचान - मूल शोषण श्रृंखला का सख्ती से पुनरुत्पादन
✅ कोई निर्भरता नहीं - केवल Python मानक पुस्तकालय का उपयोग
✅ मल्टी-थ्रेडिंग - बैच स्कैनिंग समर्थन
✅ प्रॉक्सी समर्थन - Burp Suite/Owasp ZAP के साथ संगत
✅ स्मार्ट पार्सिंग - प्रोटोकॉल और पोर्ट का स्वतः पूर्ण
✅ हाइलाइटेड आउटपुट - भेद्यता परिणाम लाल रंग में स्पष्ट रूप से दिखाए जाते हैं

पहचान प्रक्रिया (4 चरण)

root@kitploit:~
[1] POST /login/?login_only=1          → प्री-प्रमाणीकरण सत्र प्राप्त करें
[2] GET / + CRLF इंजेक्शन             → सत्र फ़ाइल को दूषित करें
[3] GET /scripts2/listaccts           → कैश रीफ्रेश ट्रिगर करें
[4] GET /cpsess/token/json-api/version → रूट विशेषाधिकार सत्यापित करें

🚀 त्वरित प्रारंभ

पर्यावरण आवश्यकताएँ

  • Python 3.6+

स्क्रिप्ट डाउनलोड करें

root@kitploit:~
wget https://github.com/iSee857/cPanel-WHM-CVE-2026-41940-AuthBypass/blob/main/cPanel-WHM-CVE-2026-41940-AuthBypass.py
chmod +x cPanel-WHM-CVE-2026-41940-AuthBypass.py

📖 उपयोग निर्देश

एकल लक्ष्य पहचान

root@kitploit:~
# https:// स्वतः पूर्ण करें
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -u 1.2.3.4:2087

# पूर्ण URL निर्दिष्ट करें
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -u https://example.com:2087

बैच पहचान

root@kitploit:~
# फ़ाइल से लक्ष्य पढ़ें
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -f targets.txt -t 20

# targets.txt प्रारूप:
# 1.2.3.4:2087
# example.com:2087
# https://test.com:2087

प्रॉक्सी पहचान (Burp Suite के साथ)

root@kitploit:~
# HTTP प्रॉक्सी का उपयोग करें
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -u 1.2.3.4:2087 --proxy http://127.0.0.1:8080

# प्रॉक्सी के माध्यम से बैच स्कैन
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -f targets.txt --proxy http://127.0.0.1:8080 -t 5

सामान्य पैरामीटर

पैरामीटरविवरणउदाहरण
-u, --urlएकल लक्ष्य-u 1.2.3.4:2087
-f, --fileलक्ष्य सूची फ़ाइल-f targets.txt
-t, --threadsथ्रेड संख्या (डिफ़ॉल्ट 10)-t 20
--timeoutटाइमआउट समय (डिफ़ॉल्ट 10 सेकंड)--timeout 15
--proxyHTTP/HTTPS प्रॉक्सी--proxy http://127.0.0.1:8080

📊 आउटपुट उदाहरण

भेद्यता मौजूद (लाल हाइलाइट)

root@kitploit:~
13:45:01 [SCAN] Testing 1.2.3.4:2087
13:45:02 [INFO] Got session: 9f3a2c1b8d...
13:45:02 [INFO] Got token: /cpsess1234567890
13:45:03 [VULN] CVE-2026-41940 CONFIRMED! 1.2.3.4:2087
ScreenShot_2025-12-19_151413_652

भेद्यता मौजूद नहीं

root@kitploit:~
13:46:01 [SCAN] Testing 5.6.7.8:2087
13:46:02 [ERR ] Failed to get session 5.6.7.8:2087

🔍 भेद्यता सत्यापन विवरण

स्क्रिप्ट निम्नलिखित तर्क के माध्यम से भेद्यता की पुष्टि करती है:

  1. सत्र प्राप्ति: whostmgrsession कुकी सफलतापूर्वक प्राप्त करें
  2. टोकन निष्कर्षण: प्रतिक्रिया में /cpsess{digit} पथ शामिल है
  3. विशेषाधिकार सत्यापन: /json-api/version तक पहुंच 200 लौटाती है और इसमें "version" फ़ील्ड शामिल है

⚠️ नोट: कुछ लक्ष्य 500/503 लौटा सकते हैं और "License" प्रदर्शित कर सकते हैं, यह अभी भी प्रमाणीकरण बाईपास की सफलता को दर्शाता है, केवल वाणिज्यिक लाइसेंस की कमी है।


🛡️ सुधार सुझाव

तुरंत निम्नलिखित सुरक्षित संस्करणों में अपग्रेड करें:

  • 11.110.0.97+
  • 11.118.0.63+
  • 11.126.0.54+
  • 11.132.0.29+
  • 11.134.0.20+
  • 11.136.0.5+

अस्थायी शमन उपाय:

  1. WHM पोर्ट (2087) तक पहुंच वाले IP को प्रतिबंधित करें
  2. फ़ायरवॉल नियम सक्षम करें
  3. /var/cpanel/sessions/ निर्देशिका में असामान्य परिवर्तनों की निगरानी करें

🙏 संदर्भ और आभार

https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/


⚠️ पुनः जोर देना

यह टूल केवल अधिकृत सुरक्षा परीक्षण और रक्षा अनुसंधान के लिए है। कोई भी अनधिकृत स्कैनिंग गतिविधि अवैध है, और परिणामों की जिम्मेदारी स्वयं उठानी होगी।


अधिक सुरक्षा टूल अपडेट के लिए इस प्रोजेक्ट को Star ⭐ करें!

टूल डाउनलोड करें