Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-41940-tool — cPanel & WHM और WP Squared में महत्वपूर्ण प्रमाणीकरण बायपास भेद्यता (CVE-2026-41940) का **पता लगाने**, **बल्क में स्कैन करने** और **शोषण करने** के लिए एक व्यापक Python उपयोगिता। | Kitploit
उपकरण/GitHubGitHub/null200ok/cve-2026-41940-tool
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
null200ok/cve-2026-41940-tool

cve-2026-41940-tool

cPanel & WHM और WP Squared में महत्वपूर्ण प्रमाणीकरण बायपास भेद्यता (CVE-2026-41940) का **पता लगाने**, **बल्क में स्कैन करने** और **शोषण करने** के लिए एक व्यापक Python उपयोगिता।

रिपॉजिटरी देखें
423 महीने पहलेअभी तक समीक्षित नहीं

🚀 CVE-2026-41940 – cPanel और WHM / WP Squared प्रमाणीकरण बाईपास शोषण उपकरण

Python 3.8+ License: MIT CVE-2026-41940

cPanel और WHM तथा WP Squared में गंभीर प्रमाणीकरण बाईपास भेद्यता (CVE-2026-41940) का पता लगाने, बल्क में स्कैन करने और शोषण करने के लिए एक व्यापक Python उपयोगिता।
यह उपकरण मल्टी-पोर्ट स्मार्ट स्कैनिंग, मल्टी-थ्रेडिंग, Google डॉर्क जनरेशन, इंटरैक्टिव रिमोट कमांड निष्पादन (RCE) और संरचित रिपोर्ट निर्यात को जोड़ता है।

⚠️ चेतावनी – यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।
उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है, अवैध है।
लेखक किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।


📌 CVE-2026-41940 के बारे में

विवरणमान
CVE IDCVE-2026-41940
गंभीरतागंभीर (CVSS 9.8)
प्रभावित सॉफ्टवेयरcPanel और WHM ≥ 11.40 (सभी अद्यतन-रहित संस्करण) + WP Squared
प्रभावपूर्ण प्रमाणीकरण बाईपास → पूर्ण WHM प्रशासनिक पहुंच
रिमोट कोड निष्पादनहाँ, बाईपास के बाद WHM API के माध्यम से
प्रकाशित2026-04-28
जंगल में शोषणशून्य दिन से सक्रिय; सार्वजनिक PoC उपलब्ध
आधिकारिक सलाहcPanel सहायता

यह भेद्यता एक अनधिकृत हमलावर को विशेष रूप से तैयार Authorization हेडर भेजकर लॉगिन प्रवाह को पूरी तरह से बाईपास करने और सर्वर पर रूट-स्तरीय नियंत्रण प्राप्त करने की अनुमति देती है।


✨ विशेषताएं

  • CVE विवरण – अंतर्निहित तकनीकी सारांश।
  • Google डॉर्क जनरेटर – उजागर cPanel/WHM इंस्टेंस खोजने के लिए उपयोग-तैयार खोज क्वेरी।
  • स्मार्ट मल्टी-पोर्ट स्कैनिंग – एक सादा IP/होस्टनाम स्वीकार करता है और स्वचालित रूप से सभी छह सामान्य cPanel/WHM/Webmail पोर्ट की जांच करता है।
  • तेज़ – मल्टी-थ्रेडेड स्कैनिंग (कॉन्फ़िगर करने योग्य)।
  • एकल-लक्ष्य या बल्क फ़ाइल इनपुट – एक URL स्कैन करें या टेक्स्ट फ़ाइल से सूची लोड करें।
  • पूर्ण रिमोट कोड निष्पादन (RCE) – कमजोर WHM पोर्ट पर इंटरैक्टिव शेल, फॉलबैक वेब-शेल सुरक्षा के साथ।
  • सुरक्षा गार्ड – शोषण केवल WHM पोर्ट (2086/2087) पर अनुमत है; पता लगाना सभी पोर्ट पर काम करता है।
  • रिपोर्ट निर्यात – स्वचालित टाइमस्टैम्प के साथ परिणाम JSON या HTML के रूप में सहेजें।

⚙️ स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/NULL200OK/cve-2026-41940-tool.git
cd cve-2026-41940-tool

🔧 उपयोग

स्क्रिप्ट चलाएं:

root@kitploit:~
python cve_2026_41940_tool.py

आपका स्वागत एक इंटरैक्टिव मेनू से किया जाएगा:

root@kitploit:~
text
1. Google डॉर्क्स
2. लक्ष्य स्कैन करें
3. शोषण (RCE)

🎯 लक्ष्य प्रारूप और पोर्ट हैंडलिंग

cPanel/WHM सेवाएं विशिष्ट गैर-मानक पोर्ट पर चलती हैं:

सेवा |HTTP |HTTPS

WHM |2086 |2087

cPanel |2082 |2083

Webmail |2095 |2096

लक्ष्य कैसे प्रदान करें:

192.168.1.5 – स्वचालित रूप से सभी छह सामान्य पोर्ट (2082-2087, 2095-2096) स्कैन करता है।

192.168.1.5:2087 – केवल WHM HTTPS स्कैन करता है।

https://server.com:2087 – बिल्कुल उसी URL का उपयोग करता है (स्कीम शामिल होना चाहिए)।

महत्वपूर्ण:

पता लगाना उपरोक्त किसी भी पोर्ट पर काम करता है।

शोषण (RCE) केवल WHM पोर्ट (2086/2087) तक सीमित है, क्योंकि WHM API आवश्यक है।

बैच स्कैनिंग के लिए, एक सादा टेक्स्ट फ़ाइल बनाएं जिसमें प्रति पंक्ति एक लक्ष्य हो (उपरोक्त प्रारूप के समान)। उपकरण प्रत्येक पंक्ति को तदनुसार विस्तारित करेगा।

1️⃣ Google डॉर्क्स

cPanel/WHM लॉगिन पेज खोजने के लिए खोज क्वेरी की सूची प्रिंट करता है।

आप डॉर्क्स को JSON या HTML फ़ाइल के रूप में सहेज सकते हैं।

2️⃣ लक्ष्य स्कैन करें

एकल लक्ष्य या कई लक्ष्यों वाली फ़ाइल चुनें।

स्कैनर उपयुक्त API एंडपॉइंट्स पर बाईपास हेडर भेजकर भेद्यता की जांच करता है।

परिणाम वास्तविक समय में स्पष्ट [+] / [-] संकेतकों के साथ प्रदर्शित होते हैं।

स्कैनिंग के बाद, आप परिणामों को एक संरचित रिपोर्ट में सहेज सकते हैं।

3️⃣ शोषण (RCE)

केवल WHM पोर्ट (2086/2087) पर काम करता है – अन्यथा उपकरण मना कर देगा।

यह पहले सत्यापित करता है कि लक्ष्य वास्तव में कमजोर है।

यदि कमजोर है, तो एक इंटरैक्टिव शेल स्पॉन किया जाता है – कोई भी कमांड टाइप करें (जैसे, id, uname -a, cat /etc/passwd) और आउटपुट प्राप्त करें।

दो विधियों का उपयोग किया जाता है, स्वचालित फॉलबैक के साथ:

प्रत्यक्ष WHM API कमांड निष्पादन।

अस्थायी PHP वेब शेल का अपलोड (कमांड के तुरंत बाद हटा दिया जाता है)।

शेल से बाहर निकलने के लिए exit टाइप करें।

🧠 पता लगाने की तर्क

उपकरण API एंडपॉइंट्स जैसे /json-api/listaccts या /json-api/version पर एक क्राफ्टेड Authorization हेडर (cpanel:forbidden का base64) भेजता है। कमजोर सर्वर पर, यह प्रमाणीकरण को बाईपास करता है और लॉगिन पेज पर रीडायरेक्ट किए बिना संवेदनशील डेटा या 200 प्रतिक्रिया लौटाता है। पैच किए गए सिस्टम पर, 401 (अनधिकृत), 403 (निषिद्ध), या लॉगिन पेज पर रीडायरेक्ट की उम्मीद है।

🤝 योगदान

पुल रिक्वेस्ट, मुद्दे और फीचर सुझाव स्वागत योग्य हैं। बड़े बदलावों के लिए, कृपया अपने विचारों पर चर्चा करने के लिए पहले एक मुद्दा खोलें।

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है – विवरण के लिए LICENSE फ़ाइल देखें।

❤️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए प्रदान किया गया है। लागू कानूनों के अनुपालन की सभी जिम्मेदारी उपयोगकर्ता लेता है। इसे समझदारी से उपयोग करें

टूल डाउनलोड करें