
أداة تدقيق واستجابة للحوادث لثغرة CVE-2026-41940
مجموعة احترافية لتدقيق الأمن والاستجابة للحوادث لبنية cPanel التحتية.

تم تطوير هذه الأداة بواسطة أوسكار كونستانزو كويزادا، المعروف باسم Underhost، لتحديد ومعالجة ثغرة CVE-2026-41940 في خوادم cPanel. تسمح هذه الثغرة بـتجاوز المصادقة عبر حقن رأس جلسة HTTP، مما يمكّن المهاجم من الحصول على صلاحيات إدارية كاملة (الجذر) دون كلمة مرور صالحة.
⚠️ إخلاء المسؤولية القانوني هذه الأداة مقدمة لأغراض تعليمية وتدقيق أخلاقي فقط.[cite: 1] المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر أو وصول غير مصرح به. استخدم هذا البرنامج على الشبكات فقط بإذن صريح.
# استنساخ المستودع
git clone https://github.com/Underh0st/CPanel-Audit-Remediation-Tool.git
# الدخول إلى الدليل
cd CPanel-Audit-Remediation-Tool
# تثبيت التبعيات
pip3 install -r requirements.txt
# تشغيل السكربت
python3 ART.py
📋 بروتوكول المعالجة ترشد الأداة المسؤول عبر بروتوكول احترافي للاستجابة للحوادث.
1.العزل: تقييد الوصول إلى منافذ الإدارة (2082-2087) عبر جدار الحماية.
2.التحديث: فرض تحديث النواة باستخدام /scripts/upcp --force.
3.التطهير: حذف فعلي لـ /var/cpanel/sessions/raw/ لإبطال الرموز المسروقة.
4.صيد التهديدات: تحديد مواقع الثبات (الباب الخلفي) باستخدام find /home -mtime -1 -ls.
5.التحصين: تفعيل cPHulk والمصادقة متعددة العوامل (MFA).
الشكل 2: وحدة الفحص النشط تحدد بنجاح CVE-2026-41940 وتنشئ تقييمًا للمخاطر.
الشكل 3: دليل احترافي للاستجابة للحوادث من 5 مراحل يوضح تطهير النظام وتحصينه.
المؤلف أوسكار كونستانزو كويزادا. (Underhost) - هاكر هجومي منذ 2010