Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
poc-cpanel-cve-2026-41940 — मल्टी-थ्रेडेड सुरक्षा ऑडिटिंग टूल जो CVE-2026-41940 का पता लगाता है, जो cPanel/WHM में एक प्रमाणीकरण बायपास है, जो अधिकृत पेनेट्रेशन टेस्टिंग के लिए CRLF इंजेक्शन और डायनेमिक पोर्ट डिस्कवरी का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/xsanflip/poc-cpanel-cve-2026-41940
भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubxsanflip/poc-cpanel-cve-2026-41940

poc-cpanel-cve-2026-41940

मल्टी-थ्रेडेड सुरक्षा ऑडिटिंग टूल जो CVE-2026-41940 का पता लगाता है, जो cPanel/WHM में एक प्रमाणीकरण बायपास है, जो अधिकृत पेनेट्रेशन टेस्टिंग के लिए CRLF इंजेक्शन और डायनेमिक पोर्ट डिस्कवरी का उपयोग करता है।

रिपॉजिटरी देखें
6411225 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC cPanel CVE-2026-41940

Screenshot From 2026-05-01 22-58-10

एक उच्च-प्रदर्शन, मल्टी-थ्रेडेड सुरक्षा ऑडिटिंग टूल जो CVE-2026-41940 का पता लगाने के लिए डिज़ाइन किया गया है, जो cPanel & WHM में एक गंभीर Authentication Bypass भेद्यता है (अप्रैल 2026 में खोजी गई)।

यह टूल HTTP हेडर में CRLF Injection तकनीक का उपयोग करके यह पहचानता है कि cPanel सेवा डेमॉन (cpsrvd) अनधिकृत रूट एक्सेस के लिए संवेदनशील है या नहीं।

मुख्य विशेषताएं

  • डायनामिक पोर्ट डिस्कवरी: यदि कोई पोर्ट निर्दिष्ट नहीं है, तो स्वचालित रूप से मानक cPanel/WHM पोर्ट (2082, 2083, 2086, 2087) की जांच करता है।

  • स्मार्ट डिटेक्शन: उपयोगकर्ता-परिभाषित पोर्ट (जैसे, 1.2.3.4:2083) को प्राथमिकता देता है, लेकिन बेयर IP/डोमेन के लिए मल्टी-पोर्ट स्कैनिंग पर वापस आ जाता है।

  • उच्च समवर्तीता: बड़ी IP सूचियों के तेज़ स्कैनिंग के लिए ThreadPoolExecutor के साथ निर्मित।

  • सुंदर टर्मिनल UI: प्रगति बार, स्थिति पैनल और एक व्यापक स्कैन सारांश डैशबोर्ड के लिए Rich लाइब्रेरी का उपयोग करता है।

  • दोहरा आउटपुट: आगे के विश्लेषण के लिए एक विस्तृत टेक्स्ट रिपोर्ट (.txt) और एक संरचित डेटा फ़ाइल (.json) दोनों उत्पन्न करता है।

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    git clone https://github.com/xsanflip/poc-cpanel-cve-2026-41940.git
    cd cpanel-cve-2026-41940-auditor
    
    
  2. निर्भरताएं स्थापित करें:

    pip install requests rich
    
    

उपयोग

एक targets.txt फ़ाइल तैयार करें जिसमें उन IP पतों या डोमेन की सूची हो जिन्हें आप ऑडिट करना चाहते हैं (प्रति पंक्ति एक)।

सरल स्कैन:

python cpanel-scan-cve.py

आउटपुट

  • टर्मिनल: अंतिम सारांश तालिका के साथ वास्तविक समय में स्थिति अपडेट।

  • audit_results_detailed.txt: एक मानव-पठनीय रिपोर्ट जिसमें सर्वर हेडर और पहचाने गए संस्करण शामिल हैं।

  • audit_results.json: अन्य सुरक्षा टूल्स के साथ एकीकरण के लिए मशीन-पठनीय डेटा।

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा ऑडिटिंग के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना लक्ष्यों के विरुद्ध इस टूल को चलाना अवैध और अनैतिक है। डेवलपर (xsanflip) इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

लेखक: xsanlahci

शोध संदर्भ: watchTowr Labs (अप्रैल 2026) द्वारा प्रकाशित निष्कर्षों पर आधारित।

टूल डाउनलोड करें