Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-41940-tool — أداة Python شاملة لـ **اكتشاف** و**فحص جماعي** و**استغلال** ثغرة تجاوز المصادقة الحرجة (CVE-2026-41940) في cPanel & WHM و WP Squared. | Kitploit
أدوات/GitHubGitHub/null200ok/cve-2026-41940-tool
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubnull200ok/cve-2026-41940-tool

cve-2026-41940-tool

أداة Python شاملة لـ **اكتشاف** و**فحص جماعي** و**استغلال** ثغرة تجاوز المصادقة الحرجة (CVE-2026-41940) في cPanel & WHM و WP Squared.

عرض المستودع
42منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 CVE-2026-41940 – أداة استغلال تجاوز المصادقة في cPanel & WHM / WP Squared

Python 3.8+ License: MIT CVE-2026-41940

أداة Python شاملة لـ اكتشاف وفحص جماعي واستغلال ثغرة تجاوز المصادقة الحرجة (CVE-2026-41940) في cPanel & WHM و WP Squared.
تجمع الأداة بين الفحص الذكي متعدد المنافذ، وتعدد الخيوط، وتوليد استعلامات Google dork، وتنفيذ الأوامر عن بُعد (RCE) بشكل تفاعلي، وتصدير تقارير منظمة.

⚠️ تحذير – هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها والأغراض التعليمية.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.
المؤلف لا يتحمل أي مسؤولية عن أي إساءة استخدام أو ضرر.


📌 حول CVE-2026-41940

التفاصيلالقيمة
معرف CVECVE-2026-41940
الخطورةحرجة (CVSS 9.8)
البرمجيات المتأثرةcPanel & WHM ≥ 11.40 (جميع الإصدارات غير المحدثة) + WP Squared
التأثيرتجاوز كامل للمصادقة → وصول إداري كامل إلى WHM
تنفيذ الأوامر عن بُعدنعم، عبر واجهة برمجة تطبيقات WHM بعد التجاوز
تاريخ النشر2026-04-28
الاستغلال في البريةنشط منذ اليوم الأول؛ يوجد PoC عام
النشرة الرسميةدعم cPanel

تسمح هذه الثغرة لمهاجم غير مصادق بإرسال ترويسة Authorization مصممة خصيصًا لتجاوز تدفق تسجيل الدخول بالكامل، والحصول على تحكم كامل على مستوى الجذر في الخادم.


✨ الميزات

  • وصف CVE – ملخص تقني مدمج.
  • مولّد Google dorks – استعلامات بحث جاهزة للاستخدام لاكتشاف حالات cPanel/WHM المكشوفة.
  • فحص ذكي متعدد المنافذ – يقبل عنوان IP/اسم مضيف مجردًا ويقوم تلقائيًا بفحص جميع منافذ cPanel/WHM/Webmail الستة الشائعة.
  • سريع – فحص متعدد الخيوط (قابل للتكوين).
  • هدف واحد أو إدخال ملف جماعي – افحص عنوان URL واحدًا أو حمّل قائمة من ملف نصي.
  • تنفيذ أوامر كامل عن بُعد (RCE) – قشرة تفاعلية على منافذ WHM الضعيفة، مع حماية احتياطية عبر web-shell.
  • حارس أمان – الاستغلال مسموح فقط على منافذ WHM (2086/2087)؛ بينما يعمل الاكتشاف على جميع المنافذ.
  • تصدير التقارير – احفظ النتائج بصيغة JSON أو HTML، مع طوابع زمنية تلقائية.

⚙️ التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/NULL200OK/cve-2026-41940-tool.git
cd cve-2026-41940-tool

🔧 الاستخدام

شغّل السكربت:

root@kitploit:~
python cve_2026_41940_tool.py

سيتم الترحيب بك بقائمة تفاعلية:

root@kitploit:~
text
1. Google dorks
2. فحص الهدف/الأهداف
3. الاستغلال (RCE)

🎯 صيغة الهدف ومعالجة المنافذ

تعمل خدمات cPanel/WHM على منافذ غير قياسية محددة:

الخدمة |HTTP |HTTPS

WHM |2086 |2087

cPanel |2082 |2083

Webmail |2095 |2096

كيفية تقديم هدف:

192.168.1.5 – يفحص تلقائيًا جميع المنافذ الستة الشائعة (2082-2087, 2095-2096).

192.168.1.5:2087 – يفحص فقط WHM HTTPS.

https://server.com:2087 – يستخدم هذا العنوان URL بالضبط (يجب تضمين المخطط).

مهم:

يعمل الاكتشاف على أي من المنافذ المذكورة أعلاه.

الاستغلال (RCE) مقصور على منافذ WHM (2086/2087) فقط، لأن واجهة برمجة تطبيقات WHM مطلوبة.

للفحص الجماعي، أنشئ ملفًا نصيًا عاديًا يحتوي على هدف واحد في كل سطر (بنفس الصيغة أعلاه). ستقوم الأداة بتوسيع كل سطر وفقًا لذلك.

1️⃣ Google Dorks

يطبع قائمة باستعلامات البحث لاكتشاف صفحات تسجيل دخول cPanel/WHM.

يمكنك حفظ الـ dorks كملف JSON أو HTML.

2️⃣ فحص الهدف/الأهداف

اختر هدفًا واحدًا أو ملفًا يحتوي على أهداف متعددة.

يفحص المكتشف الثغرة عن طريق إرسال ترويسة التجاوز إلى نقاط نهاية API المناسبة.

تُعرض النتائج في الوقت الفعلي، مع مؤشرات واضحة [+] / [-].

بعد الفحص، يمكنك حفظ النتائج في تقرير منظم.

3️⃣ الاستغلال (RCE)

يعمل فقط على منافذ WHM (2086/2087) – سترفض الأداة غير ذلك.

يتحقق أولاً من أن الهدف ضعيف بالفعل.

إذا كان ضعيفًا، يتم فتح قشرة تفاعلية – اكتب أي أمر (مثل id, uname -a, cat /etc/passwd) واحصل على الناتج.

يتم استخدام طريقتين، مع احتياط تلقائي:

تنفيذ أوامر مباشر عبر واجهة برمجة تطبيقات WHM.

رفع قشرة PHP ويب مؤقتة (تُحذف فورًا بعد تنفيذ الأمر).

اكتب exit لمغادرة القشرة.

🧠 منطق الاكتشاف

ترسل الأداة ترويسة Authorization مصممة (base64 من cpanel:forbidden) إلى نقاط نهاية API مثل /json-api/listaccts أو /json-api/version. على خادم ضعيف، يتجاوز هذا المصادقة ويعيد بيانات حساسة أو استجابة 200 دون إعادة توجيه إلى صفحة تسجيل الدخول. على نظام مُحدَّث، يُتوقع استجابة 401 (غير مصرح) أو 403 (ممنوع) أو إعادة توجيه إلى صفحة تسجيل الدخول.

🤝 المساهمة

طلبات السحب (Pull requests) والقضايا (Issues) واقتراحات الميزات مرحب بها. للتغييرات الكبيرة، يرجى فتح قضية أولاً لمناقشة أفكارك.

📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT – راجع ملف LICENSE للتفاصيل.

❤️ إخلاء المسؤولية

هذه الأداة مقدمة لأغراض تعليمية وبحوث الأمان المصرح بها فقط. يتحمل المستخدم كامل المسؤولية عن الامتثال للقوانين المعمول بها. استخدمها بحكمة

تنزيل الأداة