
يفحص مثيلات cPanel/WHM المكشوفة على الإنترنت بحثًا عن ثغرة تجاوز المصادقة CVE-2026-41940، ويستطلع بروتوكول HTTPS على المنفذ 2087 ويطابق علامات الاستجابة لتحديد المضيفين المعرضين للخطر.
CpanelScanner هي أداة سطر أوامر مكتوبة بلغة Go تقرأ المضيفين من stdin، وتفحص HTTPS على منفذ مُهيأ (الافتراضي 2087)، وتتحقق مما إذا كانت الاستجابة تحتوي على سلسلة علامة مُهيأة (على سبيل المثال <title>WHM Login</title>).
الغرض المقصود منها هو تحديد حالات cPanel/WHM المكشوفة على الإنترنت بحيث يمكن اختبارها في بيئات مصرح بها ضد CVE-2026-41940 (تجاوز المصادقة في cPanel وWHM).
إذا تم العثور على تطابق، يتم إلحاق عنوان URL الذي تم حله بملف whm.txt.
config.tomlstdin بسيط لإدخال المضيفين1.26.2 أو بيئة متوافقةقم بتحرير config.toml:
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"
[cve]
check_vuln = true
debug = true
الحقول الرئيسية:
scanner.port: منفذ HTTPS المستهدفscanner.max_workers: الحد الأقصى للفحوصات المتزامنةscanner.key: السلسلة المطلوب مطابقتها في نص الاستجابةcve.debug: تفعيل سجلات التصحيحgo build -o cpanel-scanner ./cmd
هذه الأداة مصممة لاستهلاك مخرجات zmap القياسية.
الاستخدام الموصى به:
zmap -p 2087 | go run cmd/main.go
يمكنك أيضًا استخدام ملف ثنائي مُجمّع في نفس خط الأنابيب:
zmap -p 2087 | ./cpanel-scanner
صيغ الإدخال المقبولة لكل سطر:
hosthost:port (يُستخدم جزء المضيف للفحص)[host]:portwhm.txt في دليل المشروع.أنا لا أؤيد إساءة استخدام هذه الأداة.
قد يكون فحص المنافذ واستكشاف الخدمات غير قانوني أو مخالفًا للشروط/السياسات عند تنفيذها دون إذن صريح. أنت مسؤول بالكامل عن كيفية استخدامك لهذا البرنامج، بما في ذلك الامتثال لجميع القوانين واللوائح وسياسات الشبكة المعمول بها.