
CVE-2026-41940 के लिए Python सत्यापन स्क्रिप्ट, जो cPanel और WHM में एक प्रमाणीकरण बायपास है, जो अधिकृत रक्षात्मक सत्यापन और पैचिंग मार्गदर्शन को सक्षम करता है।
इस रिपॉजिटरी में CVE-2026-41940 के लिए एक Python सत्यापन स्क्रिप्ट शामिल है, जो cPanel और WHM में खोजी गई एक गंभीर प्रमाणीकरण बायपास भेद्यता है।
यह प्रोजेक्ट केवल अधिकृत रक्षात्मक सत्यापन के लिए है। यह एक्सप्लॉइट विकास, अनधिकृत पहुंच, या उन प्रणालियों के दुरुपयोग के लिए नहीं है जिनके आप स्वामी या प्रशासक नहीं हैं।
आधिकारिक cPanel सुरक्षा सलाह:
अतिरिक्त CVE रिकॉर्ड:
CVE-2026-41940 cPanel और WHM लॉगिन प्रवाह में एक गंभीर प्रमाणीकरण बायपास भेद्यता है। यह समस्या एक अनधिकृत दूरस्थ हमलावर को नियंत्रण पैनल तक अनधिकृत पहुंच प्राप्त करने की अनुमति दे सकती है।
CVE-2026-41940CWE-306 - महत्वपूर्ण कार्य के लिए प्रमाणीकरण की कमी9.8 गंभीरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HcPanel सलाह के अनुसार, यह समस्या 11.40 के बाद के cPanel सॉफ़्टवेयर संस्करणों को प्रभावित करती है। प्रभावित प्रणालियों को जल्द से जल्द पैच किए गए रिलीज़ में अपडेट किया जाना चाहिए।
आधिकारिक cPanel सलाह के अनुसार, निम्नलिखित संस्करण और उसके बाद के संस्करण पैच किए गए हैं:
11.86.0.41 और बाद के संस्करण11.110.0.97 और बाद के संस्करण11.118.0.63 और बाद के संस्करण11.124.0.35 और बाद के संस्करण11.126.0.54 और बाद के संस्करण11.130.0.19 और बाद के संस्करण11.132.0.29 और बाद के संस्करण11.134.0.20 और बाद के संस्करण11.136.0.5 और बाद के संस्करण136.1.7 और बाद के संस्करणCentOS 6 या CloudLinux 6 प्रणालियों के लिए जो v110.0.50 चला रहे हैं, cPanel बताता है कि v110.0.103 भी सीधे अपडेट के रूप में जारी किया गया है।
verify_cve2026_41940.py - CVE-2026-41940 के लिए Python-आधारित सत्यापन स्क्रिप्टचेकर को उस WHM लक्ष्य के विरुद्ध चलाएं जिसे आप परीक्षण करने के लिए अधिकृत हैं:
python3 verify_cve2026_41940.py --target https://target.example.com:2087
उदाहरण:
python3 verify_cve2026_41940.py --target https://192.0.2.10:2087
एक सफल सत्यापन परिणाम इंगित करता है कि लक्ष्य भेद्यता से प्रभावित हो सकता है। एक विफल परिणाम इंगित कर सकता है कि लक्ष्य पैच किया गया है, पहुंच योग्य नहीं है, या सत्यापन शर्तें पूरी नहीं हुईं।
cPanel की आधिकारिक अनुशंसा प्रभावित सर्वरों को तुरंत अपडेट करना है:
/scripts/upcp --force
अपडेट के बाद, स्थापित cPanel बिल्ड सत्यापित करें और cPanel सेवा पुनः आरंभ करें:
/usr/local/cpanel/cpanel -V
/scripts/restartsrv_cpsrvd --hard
यदि तत्काल अपडेट संभव नहीं है, तो cPanel फ़ायरवॉल पर संबंधित cPanel/WHM पोर्ट तक आने वाली पहुंच को प्रतिबंधित करने या प्रभावित सेवाओं को रोकने जैसे अस्थायी शमन उपायों की अनुशंसा करता है। सबसे सटीक और अद्यतन उपचार मार्गदर्शन के लिए हमेशा आधिकारिक सलाह का पालन करें।
यह रिपॉजिटरी शिक्षा, रक्षात्मक सत्यापन और अधिकृत सुरक्षा अनुसंधान के लिए प्रदान की गई है। कोई भी अनधिकृत उपयोग, क्षति, या पहुंच का प्रयास उपयोगकर्ता की एकमात्र जिम्मेदारी है।