TGViewer
TryHackBox ( AI Security ) TryHackBox ( AI Security ) @aithb · 1.51K subscribers
Post #294 653
🚨 cPanelSniper — CVE-2026-41940

CRITICAL
بایپس احراز هویت در cPanel و WHM (امتیاز CVSS 10.0)

Zero credentials → Full root WHM access via CRLF injection + session file poisoning.

حدود ۷۰ میلیون دامنه تحت تأثیر.

زنجیرهٔ اکسپلویت (۴ مرحله):
1. ساخت سشن پیش‌احراز هویت (Pre-auth session minting) 
2. تزریق CRLF از طریق هدر Authorization (CRLF injection via Authorization header) 
3. گجت do_token_denied (raw → flush cache) 
4. endpoint /json-api/version → هک کامل (PWNED)

نتایجی که به‌ دست می‌آورید:
✅ شل تعاملی WHM با دسترسی root (Interactive WHM root shell) 
✅ Account enumeration
✅ Command execution
✅ Backdoor admin creation
✅ آماده برای اسکن دسته‌ای stdlib only, no extra deps

https://github.com/ynsmroztas/cPanelSniper

@TryHackBox
@TryHackBoxOfficial
@RadioZeroPod
@TryHackBoxStory
  • 🥱 2
  • 🔥 1
More from @aithb
  1. Sep 29, 2026چه پسوردهای ناامنی را استفاده کرده‌اید یا از همکارانتان شنیده‌اید؟ در قسمت نظرات به اشتراک…
  2. Sep 28, 2026Strategic AI Red Teaming: Moving from Payloads to Research Questions با Obsidian باز کنید…
  3. Sep 27, 2026🎯 Resource Development در AI Red Team: نقشه‌ی دقیق روی MITRE ATLAS** 1. 🎯 Resource Devel…
  4. Sep 26, 2026🧩 گاهی اوقات، مجرمان سایبری تمایل دارند که دستگیر شوند. بیایید یک مثال دیگر و ابزاری را ب…
  5. Sep 22, 2026📌 بررسی امنیتی مدل «Zero Trust» برای عوامل هوش مصنوعی: چک‌لیست، نسخه 3، ژوئن 2026. @AiTHB…
  6. Sep 21, 2026Android 1-Day Exploit با کمک LLM یک سؤال جالب اینجا مطرح می‌شود: آیا یک LLM می‌تواند فقط ب…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →