Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41940-cPanel-WHM-Verification-Tool — نص تحقق بلغة Python لثغرة CVE-2026-41940، وهي تجاوز للمصادقة في cPanel وWHM، مما يتيح التحقق الدفاعي المصرح به وإرشادات التصحيح. | Kitploit
أدوات/GitHubGitHub/sercanokur/cve-2026-41940-cpanel-whm-verification-tool
أدوات دفاعيةماسحات الثغرات الأمنيةأمن الويبالمصادقةالتعلم والتعليم
GitHubsercanokur/cve-2026-41940-cpanel-whm-verification-tool

CVE-2026-41940-cPanel-WHM-Verification-Tool

نص تحقق بلغة Python لثغرة CVE-2026-41940، وهي تجاوز للمصادقة في cPanel وWHM، مما يتيح التحقق الدفاعي المصرح به وإرشادات التصحيح.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
9منذ 4 أشهرلم تتم المراجعة بعد

أداة التحقق من CVE-2026-41940 لـ cPanel & WHM

يحتوي هذا المستودع على سكربت تحقق مكتوب بلغة Python لثغرة CVE-2026-41940، وهي ثغرة حرجة في تجاوز المصادقة تم الكشف عنها في cPanel & WHM.

هذا المشروع مخصص للتحقق الدفاعي المصرح به فقط. وليس المقصود منه تطوير استغلالات، أو الوصول غير المصرح به، أو إساءة الاستخدام ضد أنظمة لا تملكها أو لا تديرها.

النشرة الأمنية الرسمية

النشرة الأمنية الرسمية من cPanel:

  • https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026

سجل CVE إضافي:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-41940

تفاصيل CVE

CVE-2026-41940 هي ثغرة حرجة في تجاوز المصادقة في تدفق تسجيل الدخول إلى cPanel & WHM. قد تسمح هذه المشكلة لمهاجم عن بُعد غير مصادق بالحصول على وصول غير مصرح به إلى لوحة التحكم.

  • CVE: CVE-2026-41940
  • المنتجات المتأثرة: cPanel & WHM، بما في ذلك DNSOnly؛ WP Squared / WP2
  • نوع الثغرة: تجاوز المصادقة
  • CWE: CWE-306 - غياب المصادقة للوظائف الحرجة
  • CVSS v3.1: 9.8 حرجة
  • متجه CVSS v3.1: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • متجه الهجوم: شبكة، بدون الحاجة إلى مصادقة
  • الأثر: وصول غير مصرح به إلى لوحة التحكم مع تأثير عالٍ على السرية والنزاهة والتوافر
  • حالة CISA KEV: تمت الإضافة إلى كتالوج الثغرات المستغلة المعروفة لدى CISA

وفقًا لنشرة cPanel، تؤثر هذه المشكلة على إصدارات برنامج cPanel بعد 11.40. يجب تحديث الأنظمة المتأثرة إلى إصدار مصحح في أقرب وقت ممكن.

الإصدارات المصححة

وفقًا للنشرة الرسمية من cPanel، فإن الإصدارات التالية والإصدارات الأحدث مصححة:

  • cPanel & WHM 11.86.0.41 والإصدارات الأحدث
  • cPanel & WHM 11.110.0.97 والإصدارات الأحدث
  • cPanel & WHM 11.118.0.63 والإصدارات الأحدث
  • cPanel & WHM 11.124.0.35 والإصدارات الأحدث
  • cPanel & WHM 11.126.0.54 والإصدارات الأحدث
  • cPanel & WHM 11.130.0.19 والإصدارات الأحدث
  • cPanel & WHM 11.132.0.29 والإصدارات الأحدث
  • cPanel & WHM 11.134.0.20 والإصدارات الأحدث
  • cPanel & WHM 11.136.0.5 والإصدارات الأحدث
  • WP Squared 136.1.7 والإصدارات الأحدث

بالنسبة لأنظمة CentOS 6 أو CloudLinux 6 التي تعمل بإصدار v110.0.50، تشير cPanel إلى أنه تم أيضًا إصدار v110.0.103 كتحديث مباشر.

المحتويات

  • verify_cve2026_41940.py - سكربت تحقق مبني على Python لثغرة CVE-2026-41940

الاستخدام

شغّل أداة الفحص ضد هدف WHM مصرح لك باختباره:

root@kitploit:~
python3 verify_cve2026_41940.py --target https://target.example.com:2087

مثال:

root@kitploit:~
python3 verify_cve2026_41940.py --target https://192.0.2.10:2087

تشير نتيجة التحقق الناجحة إلى أن الهدف قد يكون متأثرًا بالثغرة. قد تشير النتيجة الفاشلة إلى أن الهدف مصحح، أو غير قابل للوصول، أو أن شروط التحقق لم تتحقق.

خطوات التحديث الآمنة

التوصية الرسمية من cPanel هي تحديث الخوادم المتأثرة فورًا:

root@kitploit:~
/scripts/upcp --force

بعد التحديث، تحقق من إصدار cPanel المثبت وأعد تشغيل خدمة cPanel:

root@kitploit:~
/usr/local/cpanel/cpanel -V
/scripts/restartsrv_cpsrvd --hard

إذا لم يكن التحديث الفوري ممكنًا، توصي cPanel بإجراءات تخفيف مؤقتة مثل تقييد الوصول الوارد إلى منافذ cPanel/WHM ذات الصلة على جدار الحماية أو إيقاف الخدمات المتأثرة. اتبع دائمًا النشرة الرسمية للحصول على إرشادات المعالجة الأكثر دقة وحداثة.

ملاحظات مهمة

  • استخدم هذه الأداة فقط لاختبار الأمان المصرح به، والتحقق، والعمليات الدفاعية.
  • لا تشغّلها ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
  • قبل اختبار أنظمة الإنتاج، خطط لنافذة صيانة مناسبة، وعملية تسجيل، وعملية نسخ احتياطي.
  • إذا كان النظام متأثرًا، يجب أن تكون الأولوية للتصحيح ومراجعة الحادث بدلاً من التحقق المتكرر.

إخلاء المسؤولية

يُقدَّم هذا المستودع لأغراض التعليم، والتحقق الدفاعي، والبحث الأمني المصرح به. أي استخدام غير مصرح به، أو ضرر، أو محاولة وصول تقع على مسؤولية المستخدم وحده.

تنزيل الأداة