
cPanel & WHM और WP Squared में महत्वपूर्ण प्रमाणीकरण बायपास भेद्यता (CVE-2026-41940) का **पता लगाने**, **बल्क में स्कैन करने** और **शोषण करने** के लिए एक व्यापक Python उपयोगिता।
cPanel और WHM तथा WP Squared में गंभीर प्रमाणीकरण बाईपास भेद्यता (CVE-2026-41940) का पता लगाने, बल्क में स्कैन करने और शोषण करने के लिए एक व्यापक Python उपयोगिता।
यह उपकरण मल्टी-पोर्ट स्मार्ट स्कैनिंग, मल्टी-थ्रेडिंग, Google डॉर्क जनरेशन, इंटरैक्टिव रिमोट कमांड निष्पादन (RCE) और संरचित रिपोर्ट निर्यात को जोड़ता है।
⚠️ चेतावनी – यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।
उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है, अवैध है।
लेखक किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।
| विवरण | मान |
|---|---|
| CVE ID | CVE-2026-41940 |
| गंभीरता | गंभीर (CVSS 9.8) |
| प्रभावित सॉफ्टवेयर | cPanel और WHM ≥ 11.40 (सभी अद्यतन-रहित संस्करण) + WP Squared |
| प्रभाव | पूर्ण प्रमाणीकरण बाईपास → पूर्ण WHM प्रशासनिक पहुंच |
| रिमोट कोड निष्पादन | हाँ, बाईपास के बाद WHM API के माध्यम से |
| प्रकाशित | 2026-04-28 |
| जंगल में शोषण | शून्य दिन से सक्रिय; सार्वजनिक PoC उपलब्ध |
| आधिकारिक सलाह | cPanel सहायता |
यह भेद्यता एक अनधिकृत हमलावर को विशेष रूप से तैयार Authorization हेडर भेजकर लॉगिन प्रवाह को पूरी तरह से बाईपास करने और सर्वर पर रूट-स्तरीय नियंत्रण प्राप्त करने की अनुमति देती है।
# रिपॉजिटरी क्लोन करें
git clone https://github.com/NULL200OK/cve-2026-41940-tool.git
cd cve-2026-41940-tool
स्क्रिप्ट चलाएं:
python cve_2026_41940_tool.py
आपका स्वागत एक इंटरैक्टिव मेनू से किया जाएगा:
text
1. Google डॉर्क्स
2. लक्ष्य स्कैन करें
3. शोषण (RCE)
cPanel/WHM सेवाएं विशिष्ट गैर-मानक पोर्ट पर चलती हैं:
सेवा |HTTP |HTTPS
WHM |2086 |2087
cPanel |2082 |2083
Webmail |2095 |2096
लक्ष्य कैसे प्रदान करें:
192.168.1.5 – स्वचालित रूप से सभी छह सामान्य पोर्ट (2082-2087, 2095-2096) स्कैन करता है।
192.168.1.5:2087 – केवल WHM HTTPS स्कैन करता है।
https://server.com:2087 – बिल्कुल उसी URL का उपयोग करता है (स्कीम शामिल होना चाहिए)।
महत्वपूर्ण:
पता लगाना उपरोक्त किसी भी पोर्ट पर काम करता है।
शोषण (RCE) केवल WHM पोर्ट (2086/2087) तक सीमित है, क्योंकि WHM API आवश्यक है।
बैच स्कैनिंग के लिए, एक सादा टेक्स्ट फ़ाइल बनाएं जिसमें प्रति पंक्ति एक लक्ष्य हो (उपरोक्त प्रारूप के समान)। उपकरण प्रत्येक पंक्ति को तदनुसार विस्तारित करेगा।
cPanel/WHM लॉगिन पेज खोजने के लिए खोज क्वेरी की सूची प्रिंट करता है।
आप डॉर्क्स को JSON या HTML फ़ाइल के रूप में सहेज सकते हैं।
एकल लक्ष्य या कई लक्ष्यों वाली फ़ाइल चुनें।
स्कैनर उपयुक्त API एंडपॉइंट्स पर बाईपास हेडर भेजकर भेद्यता की जांच करता है।
परिणाम वास्तविक समय में स्पष्ट [+] / [-] संकेतकों के साथ प्रदर्शित होते हैं।
स्कैनिंग के बाद, आप परिणामों को एक संरचित रिपोर्ट में सहेज सकते हैं।
केवल WHM पोर्ट (2086/2087) पर काम करता है – अन्यथा उपकरण मना कर देगा।
यह पहले सत्यापित करता है कि लक्ष्य वास्तव में कमजोर है।
यदि कमजोर है, तो एक इंटरैक्टिव शेल स्पॉन किया जाता है – कोई भी कमांड टाइप करें (जैसे, id, uname -a, cat /etc/passwd) और आउटपुट प्राप्त करें।
दो विधियों का उपयोग किया जाता है, स्वचालित फॉलबैक के साथ:
प्रत्यक्ष WHM API कमांड निष्पादन।
अस्थायी PHP वेब शेल का अपलोड (कमांड के तुरंत बाद हटा दिया जाता है)।
शेल से बाहर निकलने के लिए exit टाइप करें।
उपकरण API एंडपॉइंट्स जैसे /json-api/listaccts या /json-api/version पर एक क्राफ्टेड Authorization हेडर (cpanel:forbidden का base64) भेजता है। कमजोर सर्वर पर, यह प्रमाणीकरण को बाईपास करता है और लॉगिन पेज पर रीडायरेक्ट किए बिना संवेदनशील डेटा या 200 प्रतिक्रिया लौटाता है। पैच किए गए सिस्टम पर, 401 (अनधिकृत), 403 (निषिद्ध), या लॉगिन पेज पर रीडायरेक्ट की उम्मीद है।
पुल रिक्वेस्ट, मुद्दे और फीचर सुझाव स्वागत योग्य हैं। बड़े बदलावों के लिए, कृपया अपने विचारों पर चर्चा करने के लिए पहले एक मुद्दा खोलें।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है – विवरण के लिए LICENSE फ़ाइल देखें।
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए प्रदान किया गया है। लागू कानूनों के अनुपालन की सभी जिम्मेदारी उपयोगकर्ता लेता है। इसे समझदारी से उपयोग करें