Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cpanelscanner — Escanea instancias de cPanel/WHM expuestas a internet en busca de la omisión de autenticación CVE-2026-41940, probando HTTPS en el puerto 2087 y comparando marcadores de respuesta para identificar hosts vulnerables. | Kitploit
Herramientas/GitHubGitHub/0dev1337/cpanelscanner
ReconocimientoEscáneres de VulnerabilidadesSeguridad WebSeguridad de RedesPruebas de Penetración
GitHub0dev1337/cpanelscanner

cpanelscanner

Escanea instancias de cPanel/WHM expuestas a internet en busca de la omisión de autenticación CVE-2026-41940, probando HTTPS en el puerto 2087 y comparando marcadores de respuesta para identificar hosts vulnerables.

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CpanelScanner

CpanelScanner es una herramienta CLI en Go que lee hosts desde stdin, sondea HTTPS en un puerto configurado (por defecto 2087) y comprueba si la respuesta contiene una cadena de marcado configurada (por ejemplo <title>WHM Login</title>).

Su uso previsto es identificar instancias de cPanel/WHM expuestas a internet para poder probarlas en entornos autorizados contra CVE-2026-41940 (Omisión de Autenticación en cPanel y WHM).

Si se encuentra una coincidencia, la URL resuelta se añade a whm.txt.

Características

  • Escaneo concurrente mediante un número configurable de workers
  • Comportamiento de sondeo basado en configuración a través de config.toml
  • Flujo de trabajo simple con pipeline de stdin para la entrada de hosts
  • Registro estructurado con modo de depuración opcional

Requisitos

  • Go 1.26.2 o entorno compatible
  • Linux/macOS/Windows con acceso de red a los hosts objetivo

Configuración

Edita config.toml:

root@kitploit:~
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"

[cve]
check_vuln = true
debug = true

Campos clave:

  • scanner.port: puerto HTTPS objetivo
  • scanner.max_workers: máximo de sondeos concurrentes
  • scanner.key: cadena a buscar en el cuerpo de la respuesta
  • cve.debug: habilita los registros de depuración

Compilación

root@kitploit:~
go build -o cpanel-scanner ./cmd

Uso

Esta herramienta está diseñada para consumir la salida estándar de zmap.

Uso recomendado:

root@kitploit:~
zmap -p 2087 | go run cmd/main.go

También puedes usar un binario compilado en el mismo pipeline:

root@kitploit:~
zmap -p 2087 | ./cpanel-scanner

Formatos de entrada aceptados por línea:

  • host
  • host:port (la parte del host se usa para el sondeo)
  • [host]:port

Salida

  • Las URLs coincidentes se añaden a whm.txt en el directorio del proyecto.

Aviso legal

No respaldo el mal uso de esta herramienta.

El escaneo de puertos y el sondeo de servicios pueden ser ilegales o violar términos/políticas cuando se realizan sin autorización explícita. Eres totalmente responsable de cómo uses este software, incluido el cumplimiento de todas las leyes, regulaciones y políticas de red aplicables.

Descargar herramienta