
تحليل تجاوز المصادقة المحرر في cPanel/WHM ومدقق مصرح به
يحتوي هذا المستودع على تقرير منقح باللغة الإنجليزية وأداة تحقق مكتوبة بلغة Go لثغرة CVE-2026-41940، وهي تجاوز للمصادقة في cPanel/WHM ناتج عن حقن CRLF في معالجة المصادقة الأساسية (Basic Authentication).
جميع قوائم الأهداف الحية، وصادرات الأصول، وملفات نتائج الفحص، والملفات الثنائية، والأرشيفات تم استبعادها عمدًا من هذا المستودع. تستخدم الأمثلة المنشورة عناوين نائبة للتوثيق فقط مثل 192.0.2.10 و198.51.100.20 وcpanel.example.test.
CVE-2026-41940/
|-- README.md
|-- docs/
| `-- CVE-2026-41940-redacted-report.md
`-- cPanelWHM-AuthBypass-main/
|-- README.md
|-- CHANGELOG.md
|-- go.mod
`-- main.go
.gitignore.cd cPanelWHM-AuthBypass-main
go build -o cpanel-checker .
استخدم هذه المواد فقط لاختبار الأمان المصرح به، وإعادة إنتاج الثغرات في بيئات المختبر، والتحقق الدفاعي. لا تقم بمسح أو اختبار أي نظام إلا إذا كان لديك إذن كتابي صريح من المالك.