Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cPanel-CVE-2026-41940-Scanner — Erweiterter Sicherheits-Scanner für cPanel & WHM für CVE-2026-41940. mit Massen-Shodan-Erkennung | Kitploit
Tools/GitHubGitHub/merdw/cpanel-cve-2026-41940-scanner
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubmerdw/cpanel-cve-2026-41940-scanner

cPanel-CVE-2026-41940-Scanner

Erweiterter Sicherheits-Scanner für cPanel & WHM für CVE-2026-41940. mit Massen-Shodan-Erkennung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 3 MonatenNoch nicht geprüft

cPanel-CVE-2026-41940-Scanner

License Python Status

Dieses Hochleistungs-Sicherheitstool wurde entwickelt, um CVE-2026-41940 zu identifizieren und auszunutzen, eine kritische CRLF-Injection-Schwachstelle in cPanel & WHM. Es automatisiert den gesamten Prozess von der Shodan-Erkennung bis zur Erstellung administrativer Tokens.


Hauptfunktionen

  • Automatisierte Shodan-Erkennung: Massenabruf von Zielen basierend auf Port, Land und bestimmten Seitenbereichen.
  • Multithread-Engine: Hochgeschwindigkeits-Scanning mit konfigurierbarer Thread-Anzahl.
  • Persistentes Warteschlangensystem: Verwendet SQLite zur Speicherung ausstehender Ziele, sodass keine Fortschritte verloren gehen, falls der Bot stoppt.
  • Auth-Bypass & Token-Erstellung: Automatisiert den 4-stufigen Exploit zum Leaken von Session-Tokens und zur Generierung von WHM-API-Tokens.
  • Domain-Extraktion: Ruft automatisch alle gehosteten Domains aus dem WHM-Panel nach erfolgreichem Zugriff ab.
  • Stealth & Robustheit: Erweiterte Fehlerbehandlung (SSL/Timeout-Unterdrückung) und kanonische Host-Auflösung.

Demonstration

cPanel PoC

Hinweis: Der Scanner bietet eine Echtzeit-Protokollierung Schritt für Schritt von [0] (Kanonischer Host) bis [4] (Root-Verifizierung).


Installation

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/merdw/cPanel-CVE-2026-41940-Scanner.git
    cd cPanel-CVE-2026-41940-Scanner
    
  2. Abhängigkeiten installieren:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Das Tool konfigurieren: Bearbeiten Sie config.json mit Ihrem Shodan-API-Schlüssel und Ihren Scan-Präferenzen.


Verwendung

Führen Sie den Haupt-Orchestrator aus:

root@kitploit:~
python main.py

Modi:

  • 1. Shodan-Modus: Ruft automatisch Ziele von Shodan basierend auf Ihrer config.json ab und startet den Scan.
  • 2. Manueller Modus: Geben Sie eine einzelne IP oder URL ein, um ein bestimmtes Ziel zu testen.

Konfiguration (config.json)

root@kitploit:~
{
    "shodan_api_key": "YOUR_API_KEY",
    "threads": 25,
    "timeout": 35,
    "shodan_start_page": 1,
    "shodan_pages": 10,
    "shodan_country": "TR",
    "scan_ports": [2087, 2083, 2096]
}

⚠️ Haftungsausschluss

Dieses Tool dient nur zu Bildungszwecken und für autorisierte Sicherheitstests. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diese Software verursacht werden. Nutzung auf eigene Gefahr.

🙏 Danksagungen

Besonderer Dank geht an @watchtowrlabs für die ursprüngliche Forschung und Exploit-Implementierung. Dieses PoC ist eine modifizierte und erweiterte Version ihrer Arbeit.


🤝 Beitrag

Zögern Sie nicht, Issues zu eröffnen oder Pull-Requests einzureichen, um den Scanner zu verbessern!


Entwickelt mit ❤️ für die Sicherheits-Community.

Tool herunterladen