
إعادة إنتاج CVE: cve-2026-41940-cpanel_authbypass_reproduction
CVSS v3.1: 9.8 (حرج)
CVE-2026-41940 هي ثغرة حرجة لتجاوز المصادقة في cPanel & WHM تتيح للمهاجمين غير المصادق عليهم الحصول على وصول إداري كامل إلى لوحة التحكم. تم استغلال الثغرة في البيئة الفعلية خلال 24 ساعة من الإفصاح العام، حيث تم نشر برمجيات فدية ضد المضيفين المعرضين للخطر. تم اكتشافها والإفصاح عنها علنًا من قبل باحثي watchTowr.
تدفق تسجيل الدخول في cPanel/WHM يتحقق بشكل غير صحيح من رموز الجلسة أثناء مصافحة المصادقة. من خلال صياغة تسلسل محدد من طلبات HTTP إلى نقاط نهاية تسجيل الدخول، يمكن للمهاجم التلاعب بالخادم ليقبل خطوة مصادقة مزورة أو متخطاة، متجاوزًا بذلك التحقق من بيانات الاعتماد بشكل فعّال.
يستغل هذا التجاوز حالة سباق / خللًا منطقيًا في تدفق توليد الرموز في login.cgi وcpsess. لا يتحقق الخادم بشكل صحيح من أن الجلسة أُنشئت عبر تسجيل دخول شرعي — بل يتحقق فقط من وجود ملف تعريف ارتباط جلسة منسق بشكل صحيح، والذي يمكن توقعه أو فرضه.
/login.cgi للحصول على بادئة رمز cpsesspython exploit.py --target 192.168.1.100 --port 2083 --ssl --cmd "id"
cpsess غير المصرح به في سجلات الوصول