
أداة تدقيق أمني متعددة الخيوط تكتشف CVE-2026-41940، وهو تجاوز للمصادقة في cPanel/WHM، باستخدام حقن CRLF واكتشاف المنافذ الديناميكي لاختبار الاختراق المصرح به.
أداة تدقيق أمني عالية الأداء ومتعددة الخيوط، مصممة لاكتشاف CVE-2026-41940، وهي ثغرة حرجة في تجاوز المصادقة في cPanel & WHM (اكتُشفت في أبريل 2026).
تستغل هذه الأداة تقنية حقن CRLF في ترويسات HTTP لتحديد ما إذا كان خدمة cPanel (cpsrvd) معرّضة لوصول جذر غير مصرح به.
اكتشاف المنافذ الديناميكي: يفحص تلقائيًا منافذ cPanel/WHM القياسية (2082, 2083, 2086, 2087) إذا لم يتم تحديد منفذ.
كشف ذكي: يعطي الأولوية للمنافذ المحددة من قبل المستخدم (مثل 1.2.3.4:2083) لكنه يتراجع إلى فحص متعدد المنافذ لعناوين IP/النطاقات المجردة.
تزامن عالٍ: مبني باستخدام ThreadPoolExecutor لفحص سريع لقوائم IP كبيرة.
واجهة طرفية جميلة: يستخدم مكتبة Rich لأشرطة التقدم ولوحات الحالة ولوحة ملخص فحص شاملة.
إخراج مزدوج: يُنشئ تقريرًا نصيًا مفصلاً (.txt) وملف بيانات منظمًا (.json) لمزيد من التحليل.
استنساخ المستودع:
git clone https://github.com/xsanflip/poc-cpanel-cve-2026-41940.git
cd cpanel-cve-2026-41940-auditor
تثبيت التبعيات:
pip install requests rich
جهّز ملف targets.txt يحتوي على عناوين IP أو النطاقات التي ترغب في تدقيقها (عنوان واحد في كل سطر).
فحص بسيط:
python cpanel-scan-cve.py
الطرفية: تحديثات حالة في الوقت الفعلي مع جدول ملخص نهائي.
audit_results_detailed.txt: تقرير قابل للقراءة البشرية يتضمن ترويسات الخادم والإصدارات المكتشفة.
audit_results.json: بيانات قابلة للقراءة آليًا للتكامل مع أدوات الأمان الأخرى.
هذه الأداة مقدمة لأغراض تعليمية وتدقيق أمني مصرح به فقط. تشغيل هذه الأداة ضد أهداف دون إذن صريح غير قانوني وغير أخلاقي. المطور (xsanflip) غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
المؤلف: xsanlahci
مرجع البحث: استنادًا إلى النتائج المنشورة من قبل مختبرات watchTowr (أبريل 2026).