Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-41940-cpanel_authbypass_reproduction — CVE Reproduction: cve-2026-41940-cpanel_authbypass_reproduction | Kitploit
उपकरण/GitHubGitHub/razureink/cve-2026-41940-cpanel_authbypass_reproduction
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubrazureink/cve-2026-41940-cpanel_authbypass_reproduction

cve-2026-41940-cpanel_authbypass_reproduction

CVE Reproduction: cve-2026-41940-cpanel_authbypass_reproduction

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
128 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-41940 — cPanel और WHM प्रमाणीकरण बाईपास

CVSS v3.1: 9.8 (क्रिटिकल)

अवलोकन

CVE-2026-41940 cPanel और WHM में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है जो अप्रमाणित हमलावरों को नियंत्रण पैनल तक पूर्ण प्रशासनिक पहुँच प्राप्त करने की अनुमति देती है। यह भेद्यता सार्वजनिक प्रकटीकरण के 24 घंटों के भीतर वास्तविक दुनिया में शोषित की गई, जिसमें कमजोर होस्टों के विरुद्ध ransomware तैनात किया गया। इसे watchTowr शोधकर्ताओं द्वारा खोजा और सार्वजनिक रूप से प्रकट किया गया।

तकनीकी विवरण

cPanel/WHM में लॉगिन प्रवाह प्रमाणीकरण हैंडशेक के दौरान सत्र टोकन को अनुचित रूप से मान्य करता है। लॉगिन एंडपॉइंट्स के लिए HTTP अनुरोधों के एक विशिष्ट अनुक्रम को तैयार करके, एक हमलावर सर्वर को जाली या छोड़े गए प्रमाणीकरण चरण को स्वीकार करने में हेरफेर कर सकता है, जिससे क्रेडेंशियल सत्यापन प्रभावी रूप से बाईपास हो जाता है।

यह बाईपास login.cgi और cpsess टोकन जनरेशन प्रवाह में एक रेस कंडीशन/तर्क दोष का शोषण करता है। सर्वर यह ठीक से सत्यापित नहीं करता है कि सत्र एक वैध लॉगिन के माध्यम से स्थापित हुआ था — यह केवल एक सही ढंग से स्वरूपित सत्र कुकी की उपस्थिति की जाँच करता है, जिसका अनुमान लगाया या बलपूर्वक लगाया जा सकता है।

प्रभावित संस्करण

  • 11.40 के बाद सुरक्षा पैच से पहले नवीनतम तक के सभी cPanel और WHM संस्करण
  • पुष्टि: 11.40–11.98, 12.0–12.6

पुनरुत्पादन चरण

  1. cPanel/WHM इंस्टेंस को लक्षित करें (cPanel के लिए पोर्ट 2082, WHM के लिए 2083)
  2. cpsess टोकन उपसर्ग प्राप्त करने के लिए /login.cgi पर एक प्रारंभिक अनुरोध भेजें
  3. लीक हुए टोकन सीड का उपयोग करके एक सत्र कुकी बनाएँ
  4. जाली सत्र के साथ सीधे एडमिन एंडपॉइंट्स तक पहुँचें

प्रूफ ऑफ कॉन्सेप्ट

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 2083 --ssl --cmd "id"

शमन

  • cPanel/WHM को तुरंत नवीनतम पैच किए गए संस्करण में अपग्रेड करें
  • फायरवॉल के माध्यम से cPanel/WHM पोर्ट्स (2082, 2083, 2095, 2096) तक पहुँच प्रतिबंधित करें
  • बहु-कारक प्रमाणीकरण सक्षम करें
  • एक्सेस लॉग में अनधिकृत cpsess टोकन उपयोग की निगरानी करें

संदर्भ

  • watchTowr प्रकटीकरण: https://labs.watchtowr.com/
  • CVE प्रविष्टि: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-41940
  • cPanel सुरक्षा घोषणाएँ: https://news.cpanel.com/category/security/
टूल डाउनलोड करें