Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-41940-cpanel_authbypass_reproduction — CVE प्रजनन: cve-2026-41940-cpanel_authbypass_reproduction | Kitploit
उपकरण/GitHubGitHub/razureink/cve-2026-41940-cpanel_authbypass_reproduction
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubrazureink/cve-2026-41940-cpanel_authbypass_reproduction

cve-2026-41940-cpanel_authbypass_reproduction

CVE प्रजनन: cve-2026-41940-cpanel_authbypass_reproduction

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
111 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-41940 — cPanel और WHM प्रमाणीकरण बाईपास

CVSS v3.1: 9.8 (क्रिटिकल)

अवलोकन

CVE-2026-41940 cPanel और WHM में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है जो अप्रमाणित हमलावरों को नियंत्रण पैनल तक पूर्ण प्रशासनिक पहुँच प्राप्त करने की अनुमति देती है। यह भेद्यता सार्वजनिक प्रकटीकरण के 24 घंटों के भीतर वास्तविक दुनिया में शोषित की गई, जिसमें कमजोर होस्टों के विरुद्ध ransomware तैनात किया गया। इसे watchTowr शोधकर्ताओं द्वारा खोजा और सार्वजनिक रूप से प्रकट किया गया।

तकनीकी विवरण

cPanel/WHM में लॉगिन प्रवाह प्रमाणीकरण हैंडशेक के दौरान सत्र टोकन को अनुचित रूप से मान्य करता है। लॉगिन एंडपॉइंट्स के लिए HTTP अनुरोधों के एक विशिष्ट अनुक्रम को तैयार करके, एक हमलावर सर्वर को जाली या छोड़े गए प्रमाणीकरण चरण को स्वीकार करने में हेरफेर कर सकता है, जिससे क्रेडेंशियल सत्यापन प्रभावी रूप से बाईपास हो जाता है।

यह बाईपास login.cgi और cpsess टोकन जनरेशन प्रवाह में एक रेस कंडीशन/तर्क दोष का शोषण करता है। सर्वर यह ठीक से सत्यापित नहीं करता है कि सत्र एक वैध लॉगिन के माध्यम से स्थापित हुआ था — यह केवल एक सही ढंग से स्वरूपित सत्र कुकी की उपस्थिति की जाँच करता है, जिसका अनुमान लगाया या बलपूर्वक लगाया जा सकता है।

प्रभावित संस्करण

  • 11.40 के बाद सुरक्षा पैच से पहले नवीनतम तक के सभी cPanel और WHM संस्करण
  • पुष्टि: 11.40–11.98, 12.0–12.6

पुनरुत्पादन चरण

  1. cPanel/WHM इंस्टेंस को लक्षित करें (cPanel के लिए पोर्ट 2082, WHM के लिए 2083)
  2. cpsess टोकन उपसर्ग प्राप्त करने के लिए /login.cgi पर एक प्रारंभिक अनुरोध भेजें
  3. लीक हुए टोकन सीड का उपयोग करके एक सत्र कुकी बनाएँ
  4. जाली सत्र के साथ सीधे एडमिन एंडपॉइंट्स तक पहुँचें

प्रूफ ऑफ कॉन्सेप्ट

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 2083 --ssl --cmd "id"

शमन

  • cPanel/WHM को तुरंत नवीनतम पैच किए गए संस्करण में अपग्रेड करें
  • फायरवॉल के माध्यम से cPanel/WHM पोर्ट्स (2082, 2083, 2095, 2096) तक पहुँच प्रतिबंधित करें
  • बहु-कारक प्रमाणीकरण सक्षम करें
  • एक्सेस लॉग में अनधिकृत cpsess टोकन उपयोग की निगरानी करें

संदर्भ

  • watchTowr प्रकटीकरण: https://labs.watchtowr.com/
  • CVE प्रविष्टि: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-41940
  • cPanel सुरक्षा घोषणाएँ: https://news.cpanel.com/category/security/
टूल डाउनलोड करें