
CVE Reproduction: cve-2026-41940-cpanel_authbypass_reproduction
CVSS v3.1: 9.8 (क्रिटिकल)
CVE-2026-41940 cPanel और WHM में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है जो अप्रमाणित हमलावरों को नियंत्रण पैनल तक पूर्ण प्रशासनिक पहुँच प्राप्त करने की अनुमति देती है। यह भेद्यता सार्वजनिक प्रकटीकरण के 24 घंटों के भीतर वास्तविक दुनिया में शोषित की गई, जिसमें कमजोर होस्टों के विरुद्ध ransomware तैनात किया गया। इसे watchTowr शोधकर्ताओं द्वारा खोजा और सार्वजनिक रूप से प्रकट किया गया।
cPanel/WHM में लॉगिन प्रवाह प्रमाणीकरण हैंडशेक के दौरान सत्र टोकन को अनुचित रूप से मान्य करता है। लॉगिन एंडपॉइंट्स के लिए HTTP अनुरोधों के एक विशिष्ट अनुक्रम को तैयार करके, एक हमलावर सर्वर को जाली या छोड़े गए प्रमाणीकरण चरण को स्वीकार करने में हेरफेर कर सकता है, जिससे क्रेडेंशियल सत्यापन प्रभावी रूप से बाईपास हो जाता है।
यह बाईपास login.cgi और cpsess टोकन जनरेशन प्रवाह में एक रेस कंडीशन/तर्क दोष का शोषण करता है। सर्वर यह ठीक से सत्यापित नहीं करता है कि सत्र एक वैध लॉगिन के माध्यम से स्थापित हुआ था — यह केवल एक सही ढंग से स्वरूपित सत्र कुकी की उपस्थिति की जाँच करता है, जिसका अनुमान लगाया या बलपूर्वक लगाया जा सकता है।
cpsess टोकन उपसर्ग प्राप्त करने के लिए /login.cgi पर एक प्रारंभिक अनुरोध भेजेंpython exploit.py --target 192.168.1.100 --port 2083 --ssl --cmd "id"
cpsess टोकन उपयोग की निगरानी करें