Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41940-AuthBypass-Detector — أداة كشف لثغرة cPanel/WHM CVE-2026-41940 (حقن CRLF لتجاوز المصادقة). تحقق من الثغرة على الخوادم التي تملكها أو لديك إذن باختبارها. مخصصة لتقييمات الأمان المصرح بها فقط. | Kitploit
أدوات/GitHubGitHub/unteikyou/cve-2026-41940-authbypass-detector
الاستطلاعماسحات الثغرات الأمنيةأمن الويباختبار الاختراقالمصادقة
GitHubunteikyou/cve-2026-41940-authbypass-detector

CVE-2026-41940-AuthBypass-Detector

أداة كشف لثغرة cPanel/WHM CVE-2026-41940 (حقن CRLF لتجاوز المصادقة). تحقق من الثغرة على الخوادم التي تملكها أو لديك إذن باختبارها. مخصصة لتقييمات الأمان المصرح بها فقط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
124منذ 5 أشهرلم تتم المراجعة بعد

كشف والتحقق من CVE-2026-41940

License: MIT

نظرة عامة

تكتشف هذه الأداة مثيلات cPanel/WHM المعرضة لثغرة CVE-2026-41940، وهي ثغرة حرجة في تجاوز المصادقة اكتشفتها watchTowr Labs. تسمح هذه الثغرة لمهاجم غير مصادق بالحصول على وصول جذر إلى WHM عبر حقن CRLF في ملف الجلسة.

هذا السكربت هو أداة كشف لإثبات المفهوم. وهو لا:

  • يستغل أو يعدّل الأنظمة المستهدفة.
  • ينشئ أبوابًا خلفية أو وصولًا دائمًا.
  • يخزن أو يسرق بيانات الاعتماد.

يقوم فقط بتنفيذ المراحل الأربع الأولى من سلسلة الثغرة للتحقق مما إذا كان الخادم معرضًا للخطر، ثم يبلغ بالنتيجة.


مهم: الاستخدام القانوني والأخلاقي

قم بتشغيل هذه الأداة فقط ضد الخوادم التي تملكها أو لديك إذن كتابي صريح لاختبارها. قد يؤدي الفحص غير المصرح به إلى انتهاك قوانين مثل قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) وتشريعات مماثلة في جميع أنحاء العالم.

باستخدامك لهذا البرنامج، فإنك توافق على أن:

  • أنت مسؤول عن الامتثال لجميع القوانين واللوائح المعمول بها.
  • لا يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

الميزات

  • كشف لهدف واحد أو كشف جماعي عبر Shodan (يتطلب مفتاح API).
  • قائمة انتظار SQLite آمنة للخيوط لاستئناف عمليات الفحص المتقطعة.
  • وضع التخفي مع تأخيرات عشوائية وتدوير وكيل المستخدم.
  • إنشاء رمز API اختياري (معطل افتراضيًا، قم بتمكينه فقط للتقييمات المصرح بها).
  • يخرج قائمة بالخوادم المعرضة إلى vulnerable_hosts.txt والتفاصيل إلى verification_details.txt.

التثبيت

git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt
تنزيل الأداة