
نص تحقق بلغة Python لثغرة CVE-2026-41940، وهي تجاوز للمصادقة في cPanel وWHM، مما يتيح التحقق الدفاعي المصرح به وإرشادات التصحيح.
يحتوي هذا المستودع على سكربت تحقق مكتوب بلغة Python لثغرة CVE-2026-41940، وهي ثغرة حرجة في تجاوز المصادقة تم الكشف عنها في cPanel & WHM.
هذا المشروع مخصص للتحقق الدفاعي المصرح به فقط. وليس المقصود منه تطوير استغلالات، أو الوصول غير المصرح به، أو إساءة الاستخدام ضد أنظمة لا تملكها أو لا تديرها.
النشرة الأمنية الرسمية من cPanel:
سجل CVE إضافي:
CVE-2026-41940 هي ثغرة حرجة في تجاوز المصادقة في تدفق تسجيل الدخول إلى cPanel & WHM. قد تسمح هذه المشكلة لمهاجم عن بُعد غير مصادق بالحصول على وصول غير مصرح به إلى لوحة التحكم.
CVE-2026-41940CWE-306 - غياب المصادقة للوظائف الحرجة9.8 حرجةCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hوفقًا لنشرة cPanel، تؤثر هذه المشكلة على إصدارات برنامج cPanel بعد 11.40. يجب تحديث الأنظمة المتأثرة إلى إصدار مصحح في أقرب وقت ممكن.
وفقًا للنشرة الرسمية من cPanel، فإن الإصدارات التالية والإصدارات الأحدث مصححة:
11.86.0.41 والإصدارات الأحدث11.110.0.97 والإصدارات الأحدث11.118.0.63 والإصدارات الأحدث11.124.0.35 والإصدارات الأحدث11.126.0.54 والإصدارات الأحدث11.130.0.19 والإصدارات الأحدث11.132.0.29 والإصدارات الأحدث11.134.0.20 والإصدارات الأحدث11.136.0.5 والإصدارات الأحدث136.1.7 والإصدارات الأحدثبالنسبة لأنظمة CentOS 6 أو CloudLinux 6 التي تعمل بإصدار v110.0.50، تشير cPanel إلى أنه تم أيضًا إصدار v110.0.103 كتحديث مباشر.
verify_cve2026_41940.py - سكربت تحقق مبني على Python لثغرة CVE-2026-41940شغّل أداة الفحص ضد هدف WHM مصرح لك باختباره:
python3 verify_cve2026_41940.py --target https://target.example.com:2087
مثال:
python3 verify_cve2026_41940.py --target https://192.0.2.10:2087
تشير نتيجة التحقق الناجحة إلى أن الهدف قد يكون متأثرًا بالثغرة. قد تشير النتيجة الفاشلة إلى أن الهدف مصحح، أو غير قابل للوصول، أو أن شروط التحقق لم تتحقق.
التوصية الرسمية من cPanel هي تحديث الخوادم المتأثرة فورًا:
/scripts/upcp --force
بعد التحديث، تحقق من إصدار cPanel المثبت وأعد تشغيل خدمة cPanel:
/usr/local/cpanel/cpanel -V
/scripts/restartsrv_cpsrvd --hard
إذا لم يكن التحديث الفوري ممكنًا، توصي cPanel بإجراءات تخفيف مؤقتة مثل تقييد الوصول الوارد إلى منافذ cPanel/WHM ذات الصلة على جدار الحماية أو إيقاف الخدمات المتأثرة. اتبع دائمًا النشرة الرسمية للحصول على إرشادات المعالجة الأكثر دقة وحداثة.
يُقدَّم هذا المستودع لأغراض التعليم، والتحقق الدفاعي، والبحث الأمني المصرح به. أي استخدام غير مصرح به، أو ضرر، أو محاولة وصول تقع على مسؤولية المستخدم وحده.