
Scannt internet-exponierte cPanel/WHM-Instanzen nach CVE-2026-41940 Authentication-Bypass, testet HTTPS auf Port 2087 und gleicht Antwort-Marker ab, um verwundbare Hosts zu identifizieren.
CpanelScanner ist ein Go-CLI-Tool, das Hosts von stdin liest, HTTPS auf einem konfigurierten Port (Standard 2087) prüft und feststellt, ob die Antwort eine konfigurierte Marker-Zeichenkette enthält (z. B. <title>WHM Login</title>).
Der beabsichtigte Zweck besteht darin, im Internet exponierte cPanel/WHM-Instanzen zu identifizieren, damit sie in autorisierten Umgebungen gegen CVE-2026-41940 (cPanel & WHM Authentication Bypass) getestet werden können.
Wenn eine Übereinstimmung gefunden wird, wird die aufgelöste URL an whm.txt angehängt.
config.tomlstdin-Pipeline-Workflow für Host-Eingaben1.26.2 oder kompatible UmgebungBearbeiten Sie config.toml:
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"
[cve]
check_vuln = true
debug = true
Wichtige Felder:
scanner.port: Ziel-HTTPS-Portscanner.max_workers: maximale gleichzeitige Probesscanner.key: Zeichenkette, die im Antworttext übereinstimmen sollcve.debug: aktiviert Debug-Protokollego build -o cpanel-scanner ./cmd
Dieses Tool ist dafür vorgesehen, zmap-stdout zu konsumieren.
Empfohlene Verwendung:
zmap -p 2087 | go run cmd/main.go
Sie können auch eine gebaute Binärdatei in derselben Pipeline verwenden:
zmap -p 2087 | ./cpanel-scanner
Akzeptierte Eingabeformate pro Zeile:
hosthost:port (der Host-Teil wird für das Probing verwendet)[host]:portwhm.txt angehängt.Ich befürworte nicht den Missbrauch dieses Tools.
Port-Scans und Service-Probing können illegal sein oder gegen Nutzungsbedingungen/Richtlinien verstoßen, wenn sie ohne ausdrückliche Autorisierung durchgeführt werden. Sie sind vollständig dafür verantwortlich, wie Sie diese Software verwenden, einschließlich der Einhaltung aller geltenden Gesetze, Vorschriften und Netzwerkrichtlinien.