Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/xsanflip/poc-cpanel-cve-2026-41940
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالمصادقة
GitHubxsanflip/poc-cpanel-cve-2026-41940

poc-cpanel-cve-2026-41940

أداة تدقيق أمني متعددة الخيوط تكتشف CVE-2026-41940، وهو تجاوز للمصادقة في cPanel/WHM، باستخدام حقن CRLF واكتشاف المنافذ الديناميكي لاختبار الاختراق المصرح به.

عرض المستودع
6411منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC cPanel CVE-2026-41940

Screenshot From 2026-05-01 22-58-10

أداة تدقيق أمني عالية الأداء ومتعددة الخيوط، مصممة لاكتشاف CVE-2026-41940، وهي ثغرة حرجة في تجاوز المصادقة في cPanel & WHM (اكتُشفت في أبريل 2026).

تستغل هذه الأداة تقنية حقن CRLF في ترويسات HTTP لتحديد ما إذا كان خدمة cPanel (cpsrvd) معرّضة لوصول جذر غير مصرح به.

الميزات الرئيسية

  • اكتشاف المنافذ الديناميكي: يفحص تلقائيًا منافذ cPanel/WHM القياسية (2082, 2083, 2086, 2087) إذا لم يتم تحديد منفذ.

  • كشف ذكي: يعطي الأولوية للمنافذ المحددة من قبل المستخدم (مثل 1.2.3.4:2083) لكنه يتراجع إلى فحص متعدد المنافذ لعناوين IP/النطاقات المجردة.

  • تزامن عالٍ: مبني باستخدام ThreadPoolExecutor لفحص سريع لقوائم IP كبيرة.

  • واجهة طرفية جميلة: يستخدم مكتبة Rich لأشرطة التقدم ولوحات الحالة ولوحة ملخص فحص شاملة.

  • إخراج مزدوج: يُنشئ تقريرًا نصيًا مفصلاً (.txt) وملف بيانات منظمًا (.json) لمزيد من التحليل.

  • التثبيت

    1. استنساخ المستودع:

      root@kitploit:~
      git clone https://github.com/xsanflip/poc-cpanel-cve-2026-41940.git
      cd cpanel-cve-2026-41940-auditor
      
      
    2. تثبيت التبعيات:

      root@kitploit:~
      pip install requests rich
      
      

    الاستخدام

    جهّز ملف targets.txt يحتوي على عناوين IP أو النطاقات التي ترغب في تدقيقها (عنوان واحد في كل سطر).

    فحص بسيط:

    root@kitploit:~
    python cpanel-scan-cve.py
    
    

    الإخراج

    • الطرفية: تحديثات حالة في الوقت الفعلي مع جدول ملخص نهائي.

    • audit_results_detailed.txt: تقرير قابل للقراءة البشرية يتضمن ترويسات الخادم والإصدارات المكتشفة.

    • audit_results.json: بيانات قابلة للقراءة آليًا للتكامل مع أدوات الأمان الأخرى.

    ⚠️ إخلاء مسؤولية

    هذه الأداة مقدمة لأغراض تعليمية وتدقيق أمني مصرح به فقط. تشغيل هذه الأداة ضد أهداف دون إذن صريح غير قانوني وغير أخلاقي. المطور (xsanflip) غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

    المؤلف: xsanlahci

    مرجع البحث: استنادًا إلى النتائج المنشورة من قبل مختبرات watchTowr (أبريل 2026).

    تنزيل الأداة