Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cpanelscanner — Scannt internet-exponierte cPanel/WHM-Instanzen nach CVE-2026-41940 Authentication-Bypass, testet HTTPS auf Port 2087 und gleicht Antwort-Marker ab, um verwundbare Hosts zu identifizieren. | Kitploit
Tools/GitHubGitHub/0dev1337/cpanelscanner
AufklärungSchwachstellenscannerWebsicherheitNetzwerksicherheitPenetrationstests
GitHub0dev1337/cpanelscanner

cpanelscanner

Scannt internet-exponierte cPanel/WHM-Instanzen nach CVE-2026-41940 Authentication-Bypass, testet HTTPS auf Port 2087 und gleicht Antwort-Marker ab, um verwundbare Hosts zu identifizieren.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CpanelScanner

CpanelScanner ist ein Go-CLI-Tool, das Hosts von stdin liest, HTTPS auf einem konfigurierten Port (Standard 2087) prüft und feststellt, ob die Antwort eine konfigurierte Marker-Zeichenkette enthält (z. B. <title>WHM Login</title>).

Der beabsichtigte Zweck besteht darin, im Internet exponierte cPanel/WHM-Instanzen zu identifizieren, damit sie in autorisierten Umgebungen gegen CVE-2026-41940 (cPanel & WHM Authentication Bypass) getestet werden können.

Wenn eine Übereinstimmung gefunden wird, wird die aufgelöste URL an whm.txt angehängt.

Funktionen

  • Paralleles Scannen mit konfigurierbarer Worker-Anzahl
  • Konfigurationsgesteuertes Probe-Verhalten über config.toml
  • Einfacher stdin-Pipeline-Workflow für Host-Eingaben
  • Strukturierte Protokollierung mit optionalem Debug-Modus

Voraussetzungen

  • Go 1.26.2 oder kompatible Umgebung
  • Linux/macOS/Windows mit Netzwerkzugriff auf Zielhosts

Konfiguration

Bearbeiten Sie config.toml:

root@kitploit:~
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"

[cve]
check_vuln = true
debug = true

Wichtige Felder:

  • scanner.port: Ziel-HTTPS-Port
  • scanner.max_workers: maximale gleichzeitige Probes
  • scanner.key: Zeichenkette, die im Antworttext übereinstimmen soll
  • cve.debug: aktiviert Debug-Protokolle

Build

root@kitploit:~
go build -o cpanel-scanner ./cmd

Verwendung

Dieses Tool ist dafür vorgesehen, zmap-stdout zu konsumieren.

Empfohlene Verwendung:

root@kitploit:~
zmap -p 2087 | go run cmd/main.go

Sie können auch eine gebaute Binärdatei in derselben Pipeline verwenden:

root@kitploit:~
zmap -p 2087 | ./cpanel-scanner

Akzeptierte Eingabeformate pro Zeile:

  • host
  • host:port (der Host-Teil wird für das Probing verwendet)
  • [host]:port

Ausgabe

  • Übereinstimmende URLs werden im Projektverzeichnis an whm.txt angehängt.

Haftungsausschluss

Ich befürworte nicht den Missbrauch dieses Tools.

Port-Scans und Service-Probing können illegal sein oder gegen Nutzungsbedingungen/Richtlinien verstoßen, wenn sie ohne ausdrückliche Autorisierung durchgeführt werden. Sie sind vollständig dafür verantwortlich, wie Sie diese Software verwenden, einschließlich der Einhaltung aller geltenden Gesetze, Vorschriften und Netzwerkrichtlinien.

Tool herunterladen