
cPanel/WHM CVE-2026-41940 (CRLF इंजेक्शन प्रमाणीकरण बायपास) के लिए पहचान उपकरण। उन सर्वरों पर भेद्यता सत्यापित करें जिनके आप स्वामी हैं या जिनका परीक्षण करने की अनुमति आपके पास है। केवल अधिकृत सुरक्षा मूल्यांकन के लिए।
यह टूल CVE-2026-41940 के प्रति संवेदनशील cPanel/WHM इंस्टेंस का पता लगाता है, जो watchTowr Labs द्वारा खोजा गया एक गंभीर प्रमाणीकरण बाईपास है। यह भेद्यता एक अनधिकृत हमलावर को सत्र फ़ाइल में CRLF इंजेक्शन के माध्यम से WHM तक रूट एक्सेस प्राप्त करने की अनुमति देती है।
यह स्क्रिप्ट एक प्रूफ-ऑफ-कॉन्सेप्ट पहचान टूल है। यह नहीं करता:
यह केवल यह सत्यापित करने के लिए भेद्यता श्रृंखला के पहले चार चरणों को निष्पादित करता है कि सर्वर संवेदनशील है या नहीं, फिर परिणाम रिपोर्ट करता है।
इस टूल को केवल उन सर्वरों के विरुद्ध चलाएं जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत स्कैनिंग कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) और दुनिया भर के समान कानूनों का उल्लंघन कर सकती है।
इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं कि:
vulnerable_hosts.txt में और विवरण verification_details.txt में आउटपुट करता है।git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt