Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/merdw/cpanel-cve-2026-41940-scanner
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubmerdw/cpanel-cve-2026-41940-scanner

cPanel-CVE-2026-41940-Scanner

أداة فحص أمان متقدمة لـ cPanel و WHM لثغرة CVE-2026-41940، مع اكتشاف جماعي عبر Shodan.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
36منذ 4 أشهرلم تتم المراجعة بعد

ماسح cPanel-CVE-2026-41940

License Python Status

هذه الأداة الأمنية عالية الأداء مصممة لتحديد واستغلال CVE-2026-41940، وهي ثغرة حقن CRLF حرجة في cPanel و WHM. تقوم بأتمتة العملية بأكملها بدءًا من اكتشاف Shodan وحتى إنشاء رمز إداري.


الميزات الرئيسية

  • اكتشاف Shodan آلي: جلب الأهداف بكميات كبيرة بناءً على المنفذ والدولة ونطاقات الصفحات المحددة.
  • محرك متعدد الخيوط: فحص عالي السرعة مع أعداد خيوط قابلة للتكوين.
  • نظام قائمة انتظار دائم: يستخدم SQLite لتخزين الأهداف المعلقة، مما يضمن عدم فقدان أي تقدم إذا توقف الروبوت.
  • تجاوز المصادقة وإنشاء الرموز: أتمتة الاستغلال المكون من 4 مراحل لتسريب رموز الجلسة وإنشاء رموز WHM API.
  • استخراج النطاقات: سحب تلقائي لجميع النطاقات المستضافة من لوحة WHM عند الدخول الناجح.
  • الخفاء والمتانة: معالجة متقدمة للأخطاء (قمع SSL/Timeout) وتحليل اسم المضيف الأساسي.

العرض التوضيحي

cPanel PoC

ملاحظة: يوفر الماسح تسجيلًا فوريًا خطوة بخطوة من [0] (المضيف الأساسي) إلى [4] (التحقق من الجذر).


التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/merdw/cPanel-CVE-2026-41940-Scanner.git
    cd cPanel-CVE-2026-41940-Scanner
    
  2. تثبيت التبعيات:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. تكوين الأداة: قم بتحرير config.json باستخدام مفتاح Shodan API الخاص بك وتفضيلات الفحص.


الاستخدام

قم بتشغيل المنسق الرئيسي:

root@kitploit:~
python main.py

الأوضاع:

  • 1. وضع Shodan: سحب الأهداف تلقائيًا من Shodan بناءً على config.json الخاص بك وبدء الفحص.
  • 2. الوضع اليدوي: إدخال عنوان IP واحد أو URL لاختبار هدف محدد.

التكوين (config.json)

root@kitploit:~
{
    "shodan_api_key": "YOUR_API_KEY",
    "threads": 25,
    "timeout": 35,
    "shodan_start_page": 1,
    "shodan_pages": 10,
    "shodan_country": "TR",
    "scan_ports": [2087, 2083, 2096]
}

⚠️ إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية والاختبارات الأمنية المصرح بها فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. استخدمها على مسؤوليتك الخاصة.

🙏 الشكر والتقدير

شكر خاص لـ @watchtowrlabs على البحث الأصلي وتنفيذ الاستغلال. هذا الـ PoC هو نسخة معدلة وموسعة من عملهم.


🤝 المساهمة

لا تتردد في فتح القضايا أو إرسال طلبات السحب لتحسين الماسح!


تم تطويره بـ ❤️ لمجتمع الأمن.

تنزيل الأداة