
Erweiterter Sicherheits-Scanner für cPanel & WHM für CVE-2026-41940. mit Massen-Shodan-Erkennung
Dieses Hochleistungs-Sicherheitstool wurde entwickelt, um CVE-2026-41940 zu identifizieren und auszunutzen, eine kritische CRLF-Injection-Schwachstelle in cPanel & WHM. Es automatisiert den gesamten Prozess von der Shodan-Erkennung bis zur Erstellung administrativer Tokens.

Hinweis: Der Scanner bietet eine Echtzeit-Protokollierung Schritt für Schritt von
[0](Kanonischer Host) bis[4](Root-Verifizierung).
Repository klonen:
git clone https://github.com/merdw/cPanel-CVE-2026-41940-Scanner.git
cd cPanel-CVE-2026-41940-Scanner
Abhängigkeiten installieren:
pip install -r requirements.txt
Das Tool konfigurieren:
Bearbeiten Sie config.json mit Ihrem Shodan-API-Schlüssel und Ihren Scan-Präferenzen.
Führen Sie den Haupt-Orchestrator aus:
python main.py
config.json ab und startet den Scan.config.json){
"shodan_api_key": "YOUR_API_KEY",
"threads": 25,
"timeout": 35,
"shodan_start_page": 1,
"shodan_pages": 10,
"shodan_country": "TR",
"scan_ports": [2087, 2083, 2096]
}
Dieses Tool dient nur zu Bildungszwecken und für autorisierte Sicherheitstests. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diese Software verursacht werden. Nutzung auf eigene Gefahr.
Besonderer Dank geht an @watchtowrlabs für die ursprüngliche Forschung und Exploit-Implementierung. Dieses PoC ist eine modifizierte und erweiterte Version ihrer Arbeit.
Zögern Sie nicht, Issues zu eröffnen oder Pull-Requests einzureichen, um den Scanner zu verbessern!
Entwickelt mit ❤️ für die Sicherheits-Community.