Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41940 — CVE-2026-41940 के लिए स्वचालित एक्सप्लॉइट, जो cPanel/WHM में एक प्रमाणीकरण बायपास है, जो असुरक्षित सर्वरों तक अनधिकृत प्रशासनिक पहुंच की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/itsismarcos/cve-2026-41940
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubitsismarcos/cve-2026-41940

CVE-2026-41940

CVE-2026-41940 के लिए स्वचालित एक्सप्लॉइट, जो cPanel/WHM में एक प्रमाणीकरण बायपास है, जो असुरक्षित सर्वरों तक अनधिकृत प्रशासनिक पहुंच की अनुमति देता है।

रिपॉजिटरी देखें
54 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

हालिया भेद्यता CVE-2026-41940 ने cPanel/WHM का उपयोग करने वाले सर्वर प्रशासकों के लिए बड़ी चिंता पैदा कर दी है। यह एक गंभीर खामी है जो प्रमाणीकरण बायपास की अनुमति दे सकती है, जिससे वैध क्रेडेंशियल्स के बिना प्रशासनिक पैनल तक अनधिकृत पहुंच संभव हो सकती है।

यह ध्यान में रखते हुए कि WHM उन सर्वरों का मुख्य नियंत्रण बिंदु है जो कई सेवाओं को होस्ट करते हैं, यह भेद्यता पूरे वातावरण के पूर्ण समझौते का सीधा जोखिम प्रस्तुत करती है।

CVE-2026-41940 क्या है? CVE-2026-41940 एक सुरक्षा खामी है जो cPanel/WHM के कुछ संस्करणों को प्रभावित करती है और एक हमलावर को प्रमाणीकरण तंत्र को बायपास करने की अनुमति देती है। व्यवहार में, इसका मतलब है कि स्थापित संस्करण के आधार पर, एक हमलावर सर्वर तक प्रशासनिक पहुंच प्राप्त कर सकता है।

इस प्रकार की भेद्यता को गंभीर के रूप में वर्गीकृत किया गया है, क्योंकि यह आवश्यक रूप से समझौता किए गए क्रेडेंशियल्स या जटिल हमलों पर निर्भर नहीं करती है।

यह भेद्यता सक्रिय रूप से शोषित की जा रही है!

कौन जोखिम में है? जो सर्वर आधिकारिक सुधारों से नीचे के cPanel संस्करणों का उपयोग करते हैं, वे संभावित रूप से असुरक्षित हैं। सबसे गंभीर परिदृश्यों में शामिल हैं:

आईपी द्वारा पहुंच प्रतिबंध के बिना वातावरण स्वचालित अपडेट सक्षम किए बिना इंफ्रास्ट्रक्चर कैसे जांचें कि आपका सर्वर असुरक्षित है या नहीं पहला कदम स्थापित cPanel संस्करण की जांच करना है:

/usr/local/cpanel/cpanel -V निर्माता द्वारा उपलब्ध कराए गए सुधारित संस्करणों से तुलना करें। यदि आप उसी ब्रांच के भीतर निचले संस्करण का उपयोग कर रहे हैं, तो तत्काल अपडेट अत्यधिक अनुशंसित है।

इसके अलावा, सरल परीक्षण अनुचित एक्सपोज़र का संकेत दे सकते हैं, जैसे आंतरिक एंडपॉइंट्स पर अनुरोध उचित प्रमाणीकरण के बिना डेटा लौटाना।

भेद्यता को कैसे ठीक करें सुधार का सबसे प्रभावी तरीका cPanel को नवीनतम संस्करण में अपडेट करना है:

/scripts/upcp --force अपडेट के बाद, सेवाओं को पुनः आरंभ करने की अनुशंसा की जाती है:

/scripts/restartsrv_cpsrvd --hard तत्काल शमन उपाय यदि तुरंत अपडेट करना संभव नहीं है, तो कुछ क्रियाएं जोखिम को कम कर सकती हैं:

पोर्ट 2083 और 2087 तक पहुंच को आईपी द्वारा प्रतिबंधित करें चेतावनी: यदि आपका सर्वर ग्राहकों द्वारा एक्सेस किया जाता है (उदाहरण के लिए होस्टिंग रिसेलिंग), तो पोर्ट प्रतिबंधित करने पर आपके ग्राहक WHM/Cpanel तक पहुंच नहीं पाएंगे प्रशासनिक पहुंच के लिए VPN का उपयोग करें फ़ायरवॉल नियम लागू करें (iptables या security groups) अतिरिक्त सुरक्षा के लिए WAF (जैसे Cloudflare) का उपयोग करें सुरक्षा के सर्वोत्तम अभ्यास भेद्यता के सुधार के अलावा, निरंतर सुरक्षा रुख बनाए रखना महत्वपूर्ण है:

सिस्टम के नियमित अपडेट WHM तक पहुंच की निगरानी बहु-कारक प्रमाणीकरण (2FA) का उपयोग लॉग की आवधिक ऑडिट निष्कर्ष CVE-2026-41940 सिस्टम को हमेशा अपडेट और सुरक्षित रखने के महत्व को उजागर करती है। इस तरह की गंभीर भेद्यताएं प्रकटीकरण के बाद तेजी से शोषित की जा सकती हैं, जिससे तत्काल कार्रवाई आवश्यक हो जाती है।

अपने टर्मिनल में कैसे उपयोग करें:

WHM पर हमला करने के लिए (पोर्ट 2087): python3 CVE-2026-41940.py exemplo.com उपयोगकर्ता पैनल पर हमला करने के लिए (पोर्ट 2083): python3 CVE-2026-41940.py exemplo.com -p 2083

टूल डाउनलोड करें