
أداة استغلال تفاعلية لـ CVE-2026-41940، وهي ثغرة حرجة لتجاوز المصادقة قبل التسجيل (pre-auth authentication bypass) في cPanel و WHM عبر حقن CRLF. صُممت لاختبار الاختراق المصرح به والتعليم الأمني.
أداة استغلال تفاعلية لـ CVE-2026-41940
cPanel2Shell يستغل ثغرة تجاوز التحقق من الهوية الحرجة في cPanel & WHM.
سبب الثغرة هو حقن CRLF في آلية معالجة تسجيل الدخول/الجلسات،
مما يسمح لمهاجم غير موثوق بتجاوز التحقق من الهوية بالكامل — لا كلمة مرور، لا تصيد.
إذا كان الهدف يعمل بنظام cPanel/WHM > v11.40 أو WP Squared، فقد يكون عرضة للخطر.
🔴 نقاط CVSS: 9.8 (حرجة) — ما قبل المصادقة، قابل للاستغلال عن بُعد
🌐 ~1.5 مليون نسخة من cPanel مكشوفة على الإنترنت
لأغراض التعليم واختبار الاختراق المصرح به فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر يسببه هذه الأداة.
git clone https://github.com/yurahshell/CVE-2026-41940
cd CVE-2026-41940
pip install -r requirements.txt
| البرنامج | الإصدارات المتأثرة |
|---|---|
| cPanel & WHM | جميع الإصدارات بعد v11.40 |
| WP Squared | v136.1.7 وما دون |