Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cPanel-WHM-AuthBypass-Session-Checker — # يتحقق من الجلسات المُحقنة من استغلال تجاوز المصادقة CVE-2026-41940 في cPanel/WHM، ويختبر نقاط النهاية للتمييز بين الخوادم المُحدَّثة والأهداف المخترقة بالكامل. | Kitploit
أدوات/GitHubGitHub/debugactiveprocess/cpanel-whm-authbypass-session-checker
تحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالأمن الويباختبار الاختراقالمصادقة
GitHubdebugactiveprocess/cpanel-whm-authbypass-session-checker

cPanel-WHM-AuthBypass-Session-Checker

# يتحقق من الجلسات المُحقنة من استغلال تجاوز المصادقة CVE-2026-41940 في cPanel/WHM، ويختبر نقاط النهاية للتمييز بين الخوادم المُحدَّثة والأهداف المخترقة بالكامل.

عرض المستودع
77منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة التحقق من الجلسة CVE-2026-41940

أداة مساعدة لاستغلال تجاوز المصادقة CVE-2026-41940 الخاص بـ watchTowr. بعد تشغيل الاستغلال الرئيسي ضد هدف cPanel/WHM، يتحقق هذا السكربت من ما إذا كانت الجلسة المحقونة تمنح فعلاً وصولاً مصادقاً عبر اختبار نقاط نهاية متعددة (صفحات HTML، واجهة برمجة تطبيقات JSON، طرفية WHM)، مع التمييز بين الأهداف التي ينجح فيها حقن الجلسة لكن الخادم مصحح (403 على جميع نقاط النهاية) مقابل الأهداف المخترقة بالكامل حيث يعمل تجاوز docheckpass_whostmgrd ويتم تحقيق وصول الجذر.

نتيجة إثبات المفهوم

root@kitploit:~
python3 check_session.py --target https://127.0.0.1:2087/

نتيجة إثبات المفهوم


إسناد البحث

البحث الأصلي والتحليل الفني المشار إليهما في هذا المشروع تم إجراؤهما بواسطة watchTowr Labs.

  • العنوان: الإنترنت ينهار، ينهار، ينهار – تجاوز مصادقة cPanel وWHM (CVE-2026-41940)
  • المصدر: https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/

إقرار

جميع الفضل في اكتشاف والتحقيق والإفصاح عن CVE-2026-41940 يعود إلى watchTowr Labs.
لا يدّعي هذا المشروع ملكية النتائج الأصلية وهو مخصص حصرياً للأغراض التعليمية أو التحليلية أو الدفاعية الأمنية.

إخلاء مسؤولية

هذه المادة مقدمة لأغراض إعلامية وبحوث أمنية فقط.
يتحمل المستخدمون مسؤولية ضمان أن أي اختبار أو استخدام يتوافق مع القوانين المعمول بها ويتم تنفيذه فقط في بيئات مصرح بها.

تنزيل الأداة