
أداة كشف لثغرة cPanel/WHM CVE-2026-41940 (حقن CRLF لتجاوز المصادقة). تحقق من الثغرة على الخوادم التي تملكها أو لديك إذن باختبارها. مخصصة لتقييمات الأمان المصرح بها فقط.
تكتشف هذه الأداة مثيلات cPanel/WHM المعرضة لثغرة CVE-2026-41940، وهي ثغرة حرجة في تجاوز المصادقة اكتشفتها watchTowr Labs. تسمح هذه الثغرة لمهاجم غير مصادق بالحصول على وصول جذر إلى WHM عبر حقن CRLF في ملف الجلسة.
هذا السكربت هو أداة كشف لإثبات المفهوم. وهو لا:
يقوم فقط بتنفيذ المراحل الأربع الأولى من سلسلة الثغرة للتحقق مما إذا كان الخادم معرضًا للخطر، ثم يبلغ بالنتيجة.
قم بتشغيل هذه الأداة فقط ضد الخوادم التي تملكها أو لديك إذن كتابي صريح لاختبارها. قد يؤدي الفحص غير المصرح به إلى انتهاك قوانين مثل قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) وتشريعات مماثلة في جميع أنحاء العالم.
باستخدامك لهذا البرنامج، فإنك توافق على أن:
vulnerable_hosts.txt والتفاصيل إلى verification_details.txt.git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt