
أداة Python شاملة لـ **اكتشاف** و**فحص جماعي** و**استغلال** ثغرة تجاوز المصادقة الحرجة (CVE-2026-41940) في cPanel & WHM و WP Squared.
أداة Python شاملة لـ اكتشاف وفحص جماعي واستغلال ثغرة تجاوز المصادقة الحرجة (CVE-2026-41940) في cPanel & WHM و WP Squared.
تجمع الأداة بين الفحص الذكي متعدد المنافذ، وتعدد الخيوط، وتوليد استعلامات Google dork، وتنفيذ الأوامر عن بُعد (RCE) بشكل تفاعلي، وتصدير تقارير منظمة.
⚠️ تحذير – هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها والأغراض التعليمية.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.
المؤلف لا يتحمل أي مسؤولية عن أي إساءة استخدام أو ضرر.
| التفاصيل | القيمة |
|---|---|
| معرف CVE | CVE-2026-41940 |
| الخطورة | حرجة (CVSS 9.8) |
| البرمجيات المتأثرة | cPanel & WHM ≥ 11.40 (جميع الإصدارات غير المحدثة) + WP Squared |
| التأثير | تجاوز كامل للمصادقة → وصول إداري كامل إلى WHM |
| تنفيذ الأوامر عن بُعد | نعم، عبر واجهة برمجة تطبيقات WHM بعد التجاوز |
| تاريخ النشر | 2026-04-28 |
| الاستغلال في البرية | نشط منذ اليوم الأول؛ يوجد PoC عام |
| النشرة الرسمية | دعم cPanel |
تسمح هذه الثغرة لمهاجم غير مصادق بإرسال ترويسة Authorization مصممة خصيصًا لتجاوز تدفق تسجيل الدخول بالكامل، والحصول على تحكم كامل على مستوى الجذر في الخادم.
# استنساخ المستودع
git clone https://github.com/NULL200OK/cve-2026-41940-tool.git
cd cve-2026-41940-tool
شغّل السكربت:
python cve_2026_41940_tool.py
سيتم الترحيب بك بقائمة تفاعلية:
text
1. Google dorks
2. فحص الهدف/الأهداف
3. الاستغلال (RCE)
تعمل خدمات cPanel/WHM على منافذ غير قياسية محددة:
الخدمة |HTTP |HTTPS
WHM |2086 |2087
cPanel |2082 |2083
Webmail |2095 |2096
كيفية تقديم هدف:
192.168.1.5 – يفحص تلقائيًا جميع المنافذ الستة الشائعة (2082-2087, 2095-2096).
192.168.1.5:2087 – يفحص فقط WHM HTTPS.
https://server.com:2087 – يستخدم هذا العنوان URL بالضبط (يجب تضمين المخطط).
مهم:
يعمل الاكتشاف على أي من المنافذ المذكورة أعلاه.
الاستغلال (RCE) مقصور على منافذ WHM (2086/2087) فقط، لأن واجهة برمجة تطبيقات WHM مطلوبة.
للفحص الجماعي، أنشئ ملفًا نصيًا عاديًا يحتوي على هدف واحد في كل سطر (بنفس الصيغة أعلاه). ستقوم الأداة بتوسيع كل سطر وفقًا لذلك.
يطبع قائمة باستعلامات البحث لاكتشاف صفحات تسجيل دخول cPanel/WHM.
يمكنك حفظ الـ dorks كملف JSON أو HTML.
اختر هدفًا واحدًا أو ملفًا يحتوي على أهداف متعددة.
يفحص المكتشف الثغرة عن طريق إرسال ترويسة التجاوز إلى نقاط نهاية API المناسبة.
تُعرض النتائج في الوقت الفعلي، مع مؤشرات واضحة [+] / [-].
بعد الفحص، يمكنك حفظ النتائج في تقرير منظم.
يعمل فقط على منافذ WHM (2086/2087) – سترفض الأداة غير ذلك.
يتحقق أولاً من أن الهدف ضعيف بالفعل.
إذا كان ضعيفًا، يتم فتح قشرة تفاعلية – اكتب أي أمر (مثل id, uname -a, cat /etc/passwd) واحصل على الناتج.
يتم استخدام طريقتين، مع احتياط تلقائي:
تنفيذ أوامر مباشر عبر واجهة برمجة تطبيقات WHM.
رفع قشرة PHP ويب مؤقتة (تُحذف فورًا بعد تنفيذ الأمر).
اكتب exit لمغادرة القشرة.
ترسل الأداة ترويسة Authorization مصممة (base64 من cpanel:forbidden) إلى نقاط نهاية API مثل /json-api/listaccts أو /json-api/version. على خادم ضعيف، يتجاوز هذا المصادقة ويعيد بيانات حساسة أو استجابة 200 دون إعادة توجيه إلى صفحة تسجيل الدخول. على نظام مُحدَّث، يُتوقع استجابة 401 (غير مصرح) أو 403 (ممنوع) أو إعادة توجيه إلى صفحة تسجيل الدخول.
طلبات السحب (Pull requests) والقضايا (Issues) واقتراحات الميزات مرحب بها. للتغييرات الكبيرة، يرجى فتح قضية أولاً لمناقشة أفكارك.
هذا المشروع مرخص بموجب رخصة MIT – راجع ملف LICENSE للتفاصيل.
هذه الأداة مقدمة لأغراض تعليمية وبحوث الأمان المصرح بها فقط. يتحمل المستخدم كامل المسؤولية عن الامتثال للقوانين المعمول بها. استخدمها بحكمة