
# يتحقق من الجلسات المُحقنة من استغلال تجاوز المصادقة CVE-2026-41940 في cPanel/WHM، ويختبر نقاط النهاية للتمييز بين الخوادم المُحدَّثة والأهداف المخترقة بالكامل.
أداة مساعدة لاستغلال تجاوز المصادقة CVE-2026-41940 الخاص بـ watchTowr. بعد تشغيل الاستغلال الرئيسي ضد هدف cPanel/WHM، يتحقق هذا السكربت من ما إذا كانت الجلسة المحقونة تمنح فعلاً وصولاً مصادقاً عبر اختبار نقاط نهاية متعددة (صفحات HTML، واجهة برمجة تطبيقات JSON، طرفية WHM)، مع التمييز بين الأهداف التي ينجح فيها حقن الجلسة لكن الخادم مصحح (403 على جميع نقاط النهاية) مقابل الأهداف المخترقة بالكامل حيث يعمل تجاوز docheckpass_whostmgrd ويتم تحقيق وصول الجذر.
python3 check_session.py --target https://127.0.0.1:2087/

البحث الأصلي والتحليل الفني المشار إليهما في هذا المشروع تم إجراؤهما بواسطة watchTowr Labs.
جميع الفضل في اكتشاف والتحقيق والإفصاح عن CVE-2026-41940 يعود إلى watchTowr Labs.
لا يدّعي هذا المشروع ملكية النتائج الأصلية وهو مخصص حصرياً للأغراض التعليمية أو التحليلية أو الدفاعية الأمنية.
هذه المادة مقدمة لأغراض إعلامية وبحوث أمنية فقط.
يتحمل المستخدمون مسؤولية ضمان أن أي اختبار أو استخدام يتوافق مع القوانين المعمول بها ويتم تنفيذه فقط في بيئات مصرح بها.