Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41940-cPanel-WHM-Verification-Tool — CVE-2026-41940 के लिए Python सत्यापन स्क्रिप्ट, जो cPanel और WHM में एक प्रमाणीकरण बायपास है, जो अधिकृत रक्षात्मक सत्यापन और पैचिंग मार्गदर्शन को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/sercanokur/cve-2026-41940-cpanel-whm-verification-tool
रक्षात्मक उपकरणभेद्यता स्कैनरवेब सुरक्षाप्रमाणीकरणलर्निंग और शिक्षा
GitHubsercanokur/cve-2026-41940-cpanel-whm-verification-tool

CVE-2026-41940-cPanel-WHM-Verification-Tool

CVE-2026-41940 के लिए Python सत्यापन स्क्रिप्ट, जो cPanel और WHM में एक प्रमाणीकरण बायपास है, जो अधिकृत रक्षात्मक सत्यापन और पैचिंग मार्गदर्शन को सक्षम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
205 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-41940 cPanel और WHM सत्यापन उपकरण

इस रिपॉजिटरी में CVE-2026-41940 के लिए एक Python सत्यापन स्क्रिप्ट शामिल है, जो cPanel और WHM में खोजी गई एक गंभीर प्रमाणीकरण बायपास भेद्यता है।

यह प्रोजेक्ट केवल अधिकृत रक्षात्मक सत्यापन के लिए है। यह एक्सप्लॉइट विकास, अनधिकृत पहुंच, या उन प्रणालियों के दुरुपयोग के लिए नहीं है जिनके आप स्वामी या प्रशासक नहीं हैं।

आधिकारिक सलाह

आधिकारिक cPanel सुरक्षा सलाह:

  • https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026

अतिरिक्त CVE रिकॉर्ड:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-41940

CVE विवरण

CVE-2026-41940 cPanel और WHM लॉगिन प्रवाह में एक गंभीर प्रमाणीकरण बायपास भेद्यता है। यह समस्या एक अनधिकृत दूरस्थ हमलावर को नियंत्रण पैनल तक अनधिकृत पहुंच प्राप्त करने की अनुमति दे सकती है।

  • CVE: CVE-2026-41940
  • प्रभावित उत्पाद: cPanel और WHM, DNSOnly सहित; WP Squared / WP2
  • भेद्यता प्रकार: प्रमाणीकरण बायपास
  • CWE: CWE-306 - महत्वपूर्ण कार्य के लिए प्रमाणीकरण की कमी
  • CVSS v3.1: 9.8 गंभीर
  • CVSS v3.1 वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • हमला वेक्टर: नेटवर्क, कोई प्रमाणीकरण आवश्यक नहीं
  • प्रभाव: उच्च गोपनीयता, अखंडता और उपलब्धता प्रभाव के साथ अनधिकृत नियंत्रण पैनल पहुंच
  • CISA KEV स्थिति: CISA ज्ञात शोषित भेद्यता सूची में जोड़ा गया

cPanel सलाह के अनुसार, यह समस्या 11.40 के बाद के cPanel सॉफ़्टवेयर संस्करणों को प्रभावित करती है। प्रभावित प्रणालियों को जल्द से जल्द पैच किए गए रिलीज़ में अपडेट किया जाना चाहिए।

पैच किए गए संस्करण

आधिकारिक cPanel सलाह के अनुसार, निम्नलिखित संस्करण और उसके बाद के संस्करण पैच किए गए हैं:

  • cPanel और WHM 11.86.0.41 और बाद के संस्करण
  • cPanel और WHM 11.110.0.97 और बाद के संस्करण
  • cPanel और WHM 11.118.0.63 और बाद के संस्करण
  • cPanel और WHM 11.124.0.35 और बाद के संस्करण
  • cPanel और WHM 11.126.0.54 और बाद के संस्करण
  • cPanel और WHM 11.130.0.19 और बाद के संस्करण
  • cPanel और WHM 11.132.0.29 और बाद के संस्करण
  • cPanel और WHM 11.134.0.20 और बाद के संस्करण
  • cPanel और WHM 11.136.0.5 और बाद के संस्करण
  • WP Squared 136.1.7 और बाद के संस्करण

CentOS 6 या CloudLinux 6 प्रणालियों के लिए जो v110.0.50 चला रहे हैं, cPanel बताता है कि v110.0.103 भी सीधे अपडेट के रूप में जारी किया गया है।

सामग्री

  • verify_cve2026_41940.py - CVE-2026-41940 के लिए Python-आधारित सत्यापन स्क्रिप्ट

उपयोग

चेकर को उस WHM लक्ष्य के विरुद्ध चलाएं जिसे आप परीक्षण करने के लिए अधिकृत हैं:

python3 verify_cve2026_41940.py --target https://target.example.com:2087

उदाहरण:

python3 verify_cve2026_41940.py --target https://192.0.2.10:2087

एक सफल सत्यापन परिणाम इंगित करता है कि लक्ष्य भेद्यता से प्रभावित हो सकता है। एक विफल परिणाम इंगित कर सकता है कि लक्ष्य पैच किया गया है, पहुंच योग्य नहीं है, या सत्यापन शर्तें पूरी नहीं हुईं।

सुरक्षित अपडेट चरण

cPanel की आधिकारिक अनुशंसा प्रभावित सर्वरों को तुरंत अपडेट करना है:

/scripts/upcp --force

अपडेट के बाद, स्थापित cPanel बिल्ड सत्यापित करें और cPanel सेवा पुनः आरंभ करें:

/usr/local/cpanel/cpanel -V
/scripts/restartsrv_cpsrvd --hard

यदि तत्काल अपडेट संभव नहीं है, तो cPanel फ़ायरवॉल पर संबंधित cPanel/WHM पोर्ट तक आने वाली पहुंच को प्रतिबंधित करने या प्रभावित सेवाओं को रोकने जैसे अस्थायी शमन उपायों की अनुशंसा करता है। सबसे सटीक और अद्यतन उपचार मार्गदर्शन के लिए हमेशा आधिकारिक सलाह का पालन करें।

महत्वपूर्ण नोट

  • इस उपकरण का उपयोग केवल अधिकृत सुरक्षा परीक्षण, सत्यापन और रक्षात्मक कार्यों के लिए करें।
  • इसे उन प्रणालियों के विरुद्ध न चलाएं जिनके आप स्वामी नहीं हैं या जहां आपके पास स्पष्ट अनुमति नहीं है।
  • उत्पादन प्रणालियों का परीक्षण करने से पहले, उचित रखरखाव विंडो, लॉगिंग और बैकअप प्रक्रिया की योजना बनाएं।
  • यदि कोई प्रणाली प्रभावित है, तो प्राथमिकता बार-बार सत्यापन के बजाय पैचिंग और घटना समीक्षा होनी चाहिए।

अस्वीकरण

यह रिपॉजिटरी शिक्षा, रक्षात्मक सत्यापन और अधिकृत सुरक्षा अनुसंधान के लिए प्रदान की गई है। कोई भी अनधिकृत उपयोग, क्षति, या पहुंच का प्रयास उपयोगकर्ता की एकमात्र जिम्मेदारी है।

टूल डाउनलोड करें