Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41940-AuthBypass-Detector — cPanel/WHM CVE-2026-41940 (CRLF इंजेक्शन प्रमाणीकरण बायपास) के लिए पहचान उपकरण। उन सर्वरों पर भेद्यता सत्यापित करें जिनके आप स्वामी हैं या जिनका परीक्षण करने की अनुमति आपके पास है। केवल अधिकृत सुरक्षा मूल्यांकन के लिए। | Kitploit
उपकरण/GitHubGitHub/unteikyou/cve-2026-41940-authbypass-detector
टोहीभेद्यता स्कैनरवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubunteikyou/cve-2026-41940-authbypass-detector

CVE-2026-41940-AuthBypass-Detector

cPanel/WHM CVE-2026-41940 (CRLF इंजेक्शन प्रमाणीकरण बायपास) के लिए पहचान उपकरण। उन सर्वरों पर भेद्यता सत्यापित करें जिनके आप स्वामी हैं या जिनका परीक्षण करने की अनुमति आपके पास है। केवल अधिकृत सुरक्षा मूल्यांकन के लिए।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-41940 पहचान और सत्यापन

License: MIT

अवलोकन

यह टूल CVE-2026-41940 के प्रति संवेदनशील cPanel/WHM इंस्टेंस का पता लगाता है, जो watchTowr Labs द्वारा खोजा गया एक गंभीर प्रमाणीकरण बाईपास है। यह भेद्यता एक अनधिकृत हमलावर को सत्र फ़ाइल में CRLF इंजेक्शन के माध्यम से WHM तक रूट एक्सेस प्राप्त करने की अनुमति देती है।

यह स्क्रिप्ट एक प्रूफ-ऑफ-कॉन्सेप्ट पहचान टूल है। यह नहीं करता:

  • लक्षित सिस्टम का शोषण या संशोधन।
  • बैकडोर या स्थायी एक्सेस बनाना।
  • क्रेडेंशियल संग्रहीत या एक्सफ़िल्ट्रेट करना।

यह केवल यह सत्यापित करने के लिए भेद्यता श्रृंखला के पहले चार चरणों को निष्पादित करता है कि सर्वर संवेदनशील है या नहीं, फिर परिणाम रिपोर्ट करता है।


महत्वपूर्ण: कानूनी और नैतिक उपयोग

इस टूल को केवल उन सर्वरों के विरुद्ध चलाएं जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। अनधिकृत स्कैनिंग कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) और दुनिया भर के समान कानूनों का उल्लंघन कर सकती है।

इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं कि:

  • सभी लागू कानूनों और विनियमों का पालन करने के लिए आप जिम्मेदार हैं।
  • लेखक इस टूल से होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानते हैं।

विशेषताएं

  • Shodan के माध्यम से एकल-लक्ष्य या बड़े पैमाने पर पहचान (API कुंजी आवश्यक है)।
  • बाधित स्कैन को फिर से शुरू करने के लिए थ्रेड-सुरक्षित SQLite कतार।
  • यादृच्छिक देरी और यूज़र-एजेंट रोटेशन के साथ स्टील्थ मोड।
  • वैकल्पिक API टोकन निर्माण (डिफ़ॉल्ट रूप से अक्षम, केवल अधिकृत मूल्यांकन के लिए सक्षम करें)।
  • संवेदनशील होस्ट की सूची vulnerable_hosts.txt में और विवरण verification_details.txt में आउटपुट करता है।

स्थापना

root@kitploit:~
git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt
टूल डाउनलोड करें