Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/unteikyou
/cve-2026-41940-authbypass-detector
الاستطلاعماسحات الثغرات الأمنيةأمن الويباختبار الاختراقالمصادقة
GitHubunteikyou/cve-2026-41940-authbypass-detector

CVE-2026-41940-AuthBypass-Detector

أداة كشف لثغرة cPanel/WHM CVE-2026-41940 (حقن CRLF لتجاوز المصادقة). تحقق من الثغرة على الخوادم التي تملكها أو لديك إذن باختبارها. مخصصة لتقييمات الأمان المصرح بها فقط.

عرض المستودع
210منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كشف والتحقق من CVE-2026-41940

License: MIT

نظرة عامة

تكتشف هذه الأداة مثيلات cPanel/WHM المعرضة لثغرة CVE-2026-41940، وهي ثغرة حرجة في تجاوز المصادقة اكتشفتها watchTowr Labs. تسمح هذه الثغرة لمهاجم غير مصادق بالحصول على وصول جذر إلى WHM عبر حقن CRLF في ملف الجلسة.

هذا السكربت هو أداة كشف لإثبات المفهوم. وهو لا:

  • يستغل أو يعدّل الأنظمة المستهدفة.
  • ينشئ أبوابًا خلفية أو وصولًا دائمًا.
  • يخزن أو يسرق بيانات الاعتماد.

يقوم فقط بتنفيذ المراحل الأربع الأولى من سلسلة الثغرة للتحقق مما إذا كان الخادم معرضًا للخطر، ثم يبلغ بالنتيجة.


مهم: الاستخدام القانوني والأخلاقي

قم بتشغيل هذه الأداة فقط ضد الخوادم التي تملكها أو لديك إذن كتابي صريح لاختبارها. قد يؤدي الفحص غير المصرح به إلى انتهاك قوانين مثل قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) وتشريعات مماثلة في جميع أنحاء العالم.

باستخدامك لهذا البرنامج، فإنك توافق على أن:

  • أنت مسؤول عن الامتثال لجميع القوانين واللوائح المعمول بها.
  • لا يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

الميزات

  • كشف لهدف واحد أو كشف جماعي عبر (يتطلب مفتاح API).
Shodan
  • قائمة انتظار SQLite آمنة للخيوط لاستئناف عمليات الفحص المتقطعة.
  • وضع التخفي مع تأخيرات عشوائية وتدوير وكيل المستخدم.
  • إنشاء رمز API اختياري (معطل افتراضيًا، قم بتمكينه فقط للتقييمات المصرح بها).
  • يخرج قائمة بالخوادم المعرضة إلى vulnerable_hosts.txt والتفاصيل إلى verification_details.txt.

  • التثبيت

    root@kitploit:~
    git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
    cd CVE-2026-41940-AuthBypass-Detector
    pip install -r requirements.txt
    
    تنزيل الأداة