Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cpanel2shell-honeypot — محاكي honeypot مكتوب بلغة Rust يحاكي نسخة cPanel/WHM ضعيفة لاستغلال CVE-2026-41940 | Kitploit
أدوات/GitHubGitHub/acuciureanu/cpanel2shell-honeypot
تحليل الثغرات الأمنيةأمن الويبأمن الشبكاتاستخبارات التهديدات
GitHubacuciureanu/cpanel2shell-honeypot

cpanel2shell-honeypot

محاكي honeypot مكتوب بلغة Rust يحاكي نسخة cPanel/WHM ضعيفة لاستغلال CVE-2026-41940

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عسل cPanel2Shell

لقطة شاشة للجلسة الملتقطة

عسل Rust يحاكي مثيل cPanel/WHM ضعيفًا لثغرة CVE-2026-41940 (تجاوز المصادقة في cPanel2Shell).

نظرة عامة

يحاكي هذا العسل تسلسل الاستجابات المستخدم من قبل ماسحات ثغرة cPanel2Shell:

  1. يعيد ملف تعريف ارتباط جلسة بالتنسيق المطلوب المفصول بفواصل
  2. يعيد توجيه الطلبات المصادق عليها إلى مسار رمز الجلسة
  3. يقدم علامة msg_code:[expired_session] على نقاط نهاية الرمز

المهاجمون الذين يتجاوزون الفحص الأولي يتم إسقاطهم في قشرة bash زائفة مدعومة بنظام ملفات افتراضي في الذاكرة.

الميزات

  • مستمع متعدد المنافذ (2083/cPanel، 2087/WHM افتراضيًا)
  • TLS مدرك لـ SNI مع توليد شهادات عند الطلب
  • استمرار الجلسة مع أرشفة تلقائية
  • التقاط الحمولات (الرفع، أجسام POST، أوامر الطرفية)
  • تسجيل طلبات منظم مع فك تشفير المصادقة الأساسية

البناء

root@kitploit:~
cargo build --release

الاستخدام

root@kitploit:~
# الافتراضي: المنافذ 2087، 2083 مع TLS مولّد تلقائيًا
./target/release/cpanel2shell-honeypot

# منافذ مخصصة
./target/release/cpanel2shell-honeypot -p 2083,2087

# تعطيل TLS
./target/release/cpanel2shell-honeypot --no-tls

# TLS لكل اسم مضيف مع إعادة تحميل ساخنة
./target/release/cpanel2shell-honeypot --certs-config data/certs.toml

# جميع الخيارات
./target/release/cpanel2shell-honeypot --help

إعداد TLS

أنشئ data/certs.toml (انظر data/certs.example.toml):

root@kitploit:~
default = "auto"

[auto]
cache_dir = "./captures/certs"
key_type = "ecdsa-p256"
validity_days = 365
issuer_cn = "Let's Encrypt Authority X3"

[[host]]
sni = "cpanel.example.com"
cert = "/etc/honeypot/certs/cpanel.pem"
key = "/etc/honeypot/certs/cpanel.key"

البنية

root@kitploit:~
src/
├── main.rs          # نقطة الدخول، إعداد وقت التشغيل
├── cli.rs           # وسائط سطر الأوامر
├── config.rs        # إعداد التطبيق
├── router.rs        # تعريفات مسارات HTTP
├── capture.rs       # تسجيل الطلبات وتخزين الحمولات
├── sessions/        # استمرار الجلسة
├── handlers/        # معالجات طلبات HTTP
├── shell/           # مترجم bash و VFS
│   ├── lexer.rs     # محلل الرموز
│   ├── parser.rs    # محلل النزول التكراري
│   ├── exec.rs      # منفذ AST
│   ├── expand.rs    # توسيع المتغيرات
│   ├── builtins.rs  # أوامر القشرة المدمجة
│   ├── commands.rs  # نماذج الأوامر الخارجية
│   ├── vfs.rs       # نظام الملفات الافتراضي
│   └── init.rs      # بيانات بذر نظام الملفات
└── tls/             # إدارة شهادات TLS
    ├── config.rs    # إعداد الشهادات
    ├── generator.rs # توليد الشهادات
    ├── resolver.rs  # حل شهادات SNI
    └── watcher.rs   # إعادة تحميل ملف الإعداد الساخنة

القشرة

تنفذ القشرة الزائفة مجموعة فرعية من bash:

  • الأنابيب، إعادة التوجيه، heredocs
  • توسيع المتغيرات ($VAR، ${VAR:-default})
  • استبدال الأوامر ($(cmd)، `cmd`)
  • توسيع التلدة والبدل
  • ~80 نموذج أمر تعمل على VFS

حالة الجلسة (cwd، env، كتابات VFS، السجل) تستمر عبر عمليات إعادة التشغيل عبر لقطات JSON.

دليل الالتقاط

تُكتب جميع أنشطة المهاجم إلى ./captures/:

نمط الملفالوصف
upload_*.binالملفات المرفوعة
upload_meta_*.txtبيانات وصفية للرفع
post_*.txtأجسام طلبات POST
cmd_*.txtأوامر الطرفية
sessions/*.jsonلقطات الجلسة
certs/شهادات TLS المخزنة مؤقتًا

خارطة الطريق

  • تدفق محاكاة كامل لـ CVE-2026-41940
  • فرض حصة القرص التكراري
  • تسجيل أحداث منظم يتم تفريغه دوريًا
  • TODO: CI/CD كامل (نشر صور Docker، بناءات ثنائية)
  • TODO: محلل قشرة محسّن لكلمات until/case
  • TODO: سجل قشرة مستمر لكل جلسة

الترخيص

MIT

تنزيل الأداة