Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cpanelscanner — يفحص مثيلات cPanel/WHM المكشوفة على الإنترنت بحثًا عن ثغرة تجاوز المصادقة CVE-2026-41940، ويستطلع بروتوكول HTTPS على المنفذ 2087 ويطابق علامات الاستجابة لتحديد المضيفين المعرضين للخطر. | Kitploit
أدوات/GitHubGitHub/0dev1337/cpanelscanner
الاستطلاعماسحات الثغرات الأمنيةأمن الويبأمن الشبكاتاختبار الاختراق
GitHub0dev1337/cpanelscanner

cpanelscanner

يفحص مثيلات cPanel/WHM المكشوفة على الإنترنت بحثًا عن ثغرة تجاوز المصادقة CVE-2026-41940، ويستطلع بروتوكول HTTPS على المنفذ 2087 ويطابق علامات الاستجابة لتحديد المضيفين المعرضين للخطر.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CpanelScanner

CpanelScanner هي أداة سطر أوامر مكتوبة بلغة Go تقرأ المضيفين من stdin، وتفحص HTTPS على منفذ مُهيأ (الافتراضي 2087)، وتتحقق مما إذا كانت الاستجابة تحتوي على سلسلة علامة مُهيأة (على سبيل المثال <title>WHM Login</title>).

الغرض المقصود منها هو تحديد حالات cPanel/WHM المكشوفة على الإنترنت بحيث يمكن اختبارها في بيئات مصرح بها ضد CVE-2026-41940 (تجاوز المصادقة في cPanel وWHM).

إذا تم العثور على تطابق، يتم إلحاق عنوان URL الذي تم حله بملف whm.txt.

الميزات

  • فحص متزامن باستخدام عدد عمال قابل للتهيئة
  • سلوك فحص مدفوع بالإعدادات عبر config.toml
  • سير عمل خط أنابيب stdin بسيط لإدخال المضيفين
  • تسجيل منظم مع وضع تصحيح اختياري

المتطلبات

  • Go 1.26.2 أو بيئة متوافقة
  • Linux/macOS/Windows مع وصول شبكي إلى المضيفين المستهدفين

الإعدادات

قم بتحرير config.toml:

root@kitploit:~
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"

[cve]
check_vuln = true
debug = true

الحقول الرئيسية:

  • scanner.port: منفذ HTTPS المستهدف
  • scanner.max_workers: الحد الأقصى للفحوصات المتزامنة
  • scanner.key: السلسلة المطلوب مطابقتها في نص الاستجابة
  • cve.debug: تفعيل سجلات التصحيح

البناء

root@kitploit:~
go build -o cpanel-scanner ./cmd

الاستخدام

هذه الأداة مصممة لاستهلاك مخرجات zmap القياسية.

الاستخدام الموصى به:

root@kitploit:~
zmap -p 2087 | go run cmd/main.go

يمكنك أيضًا استخدام ملف ثنائي مُجمّع في نفس خط الأنابيب:

root@kitploit:~
zmap -p 2087 | ./cpanel-scanner

صيغ الإدخال المقبولة لكل سطر:

  • host
  • host:port (يُستخدم جزء المضيف للفحص)
  • [host]:port

المخرجات

  • يتم إلحاق عناوين URL المطابقة بملف whm.txt في دليل المشروع.

إخلاء المسؤولية

أنا لا أؤيد إساءة استخدام هذه الأداة.

قد يكون فحص المنافذ واستكشاف الخدمات غير قانوني أو مخالفًا للشروط/السياسات عند تنفيذها دون إذن صريح. أنت مسؤول بالكامل عن كيفية استخدامك لهذا البرنامج، بما في ذلك الامتثال لجميع القوانين واللوائح وسياسات الشبكة المعمول بها.

تنزيل الأداة