
CVE-2026-41940 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, WHM/cPanel में एक प्रमाणीकरण बायपास श्रृंखला। मल्टी-थ्रेडेड स्कैनर जो कमजोर लक्ष्यों पर रूट पासवर्ड बदल देता है। केवल अधिकृत परीक्षण के लिए।
यह रिपॉजिटरी cPanel/WHM (whostmgrsession कुकी और HTTP हेडर के माध्यम से) प्रमाणीकरण बाईपास श्रृंखला पर आधारित एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल करती है। स्क्रिप्ट सफल घुसपैठ के बाद root पासवर्ड बदलती है और परिणाम फ़ाइल में लिखती है।
इस सॉफ़्टवेयर का उपयोग केवल उन सिस्टमों पर करें जिनके लिए आपके पास स्पष्ट अनुमति है (आपका अपना लैब वातावरण, अनुबंधित पेंटेस्ट, विक्रेता-अनुमोदित सुरक्षा परीक्षण)। बिना अनुमति के पहुंच अधिकांश देशों में अपराध है। यह README केवल सुरक्षा अनुसंधान और रक्षा जागरूकता के लिए है; लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।
targets.txt जैसी) के साथ बहु-लक्ष्य स्कैनिंगhttps के रूप में सामान्यीकृत किया जाता है/login), CRLF इंजेक्शन के साथ /cpsess रिसाव, do_token_denied ट्रिगर, /json-api/version के साथ सत्यापनres.txt फ़ाइल में जोड़े जाते हैंHost हेडर ओवरराइड (रिवर्स प्रॉक्सी / वर्चुअल होस्ट परिदृश्य)ThreadPoolExecutor)#!/usr/bin/env python2.7 — स्क्रिप्ट Python 2 सिंटैक्स और urllib / urlparse का उपयोग करती है)requirements.txtpip install -r requirements.txt
नोट: Python 2 में concurrent.futures के लिए futures पैकेज आवश्यक है (फ़ाइल में सूचीबद्ध)। स्क्रिप्ट को Python 3 में पोर्ट करने के लिए urllib, urlparse, print, unicode/str और समान अंतरों को अनुकूलित करना आवश्यक है; यह इस रिपॉजिटरी में नहीं किया गया है।
python CVE-2026-41940.py <लक्ष्य_सूची_फ़ाइल> [--hostname CANONICAL_HOST] [--threads N] [--timeout सेकंड]
आउटपुट:
res.txt में URL और सत्र जानकारी प्रारूप में लिखे जाते हैंAuthorization / कुकी संयोजनों और अप्रत्याशित रीडायरेक्ट के लिए WAF और लॉग सहसंबंध का मूल्यांकन करें।├── CVE-2026-41940.py # मुख्य स्क्रिप्ट
├── requirements.txt # pip निर्भरताएँ
└── README.md
घुसपैठ के बाद उत्पादन प्रणालियों में पासवर्ड बदलना डेटा हानि और सेवा व्यवधान का जोखिम पैदा करता है। गैर-उत्पादन, पृथक लैब वातावरण में और लिखित अनुमति के साथ परीक्षण करें; प्राप्त निष्कर्षों को समन्वित प्रकटीकरण (coordinated disclosure) प्रक्रियाओं के माध्यम से साझा करें।
| तर्क | विवरण |
|---|
list_file | प्रत्येक पंक्ति में एक लक्ष्य (होस्ट या URL; यदि http:// नहीं है तो https:// जोड़ा जाता है) |
--hostname | सभी अनुरोधों में Host: और संबंधित तर्क के लिए उपयोग किया जाने वाला कैनोनिकल नाम बाध्य करता है |
--threads | समवर्ती थ्रेड की संख्या (डिफ़ॉल्ट: 15) |
--timeout | कनेक्शन टाइमआउट सेकंड (डिफ़ॉल्ट: 15) |