
أداة فحص أمان متقدمة لـ cPanel و WHM لثغرة CVE-2026-41940، مع اكتشاف جماعي عبر Shodan.
هذه الأداة الأمنية عالية الأداء مصممة لتحديد واستغلال CVE-2026-41940، وهي ثغرة حقن CRLF حرجة في cPanel و WHM. تقوم بأتمتة العملية بأكملها بدءًا من اكتشاف Shodan وحتى إنشاء رمز إداري.

ملاحظة: يوفر الماسح تسجيلًا فوريًا خطوة بخطوة من
[0](المضيف الأساسي) إلى[4](التحقق من الجذر).
استنساخ المستودع:
git clone https://github.com/merdw/cPanel-CVE-2026-41940-Scanner.git
cd cPanel-CVE-2026-41940-Scanner
تثبيت التبعيات:
pip install -r requirements.txt
تكوين الأداة:
قم بتحرير config.json باستخدام مفتاح Shodan API الخاص بك وتفضيلات الفحص.
قم بتشغيل المنسق الرئيسي:
python main.py
config.json الخاص بك وبدء الفحص.config.json){
"shodan_api_key": "YOUR_API_KEY",
"threads": 25,
"timeout": 35,
"shodan_start_page": 1,
"shodan_pages": 10,
"shodan_country": "TR",
"scan_ports": [2087, 2083, 2096]
}
هذه الأداة مخصصة للأغراض التعليمية والاختبارات الأمنية المصرح بها فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. استخدمها على مسؤوليتك الخاصة.
شكر خاص لـ @watchtowrlabs على البحث الأصلي وتنفيذ الاستغلال. هذا الـ PoC هو نسخة معدلة وموسعة من عملهم.
لا تتردد في فتح القضايا أو إرسال طلبات السحب لتحسين الماسح!
تم تطويره بـ ❤️ لمجتمع الأمن.