
Escanea instancias de cPanel/WHM expuestas a internet en busca de la omisión de autenticación CVE-2026-41940, probando HTTPS en el puerto 2087 y comparando marcadores de respuesta para identificar hosts vulnerables.
CpanelScanner es una herramienta CLI en Go que lee hosts desde stdin, sondea HTTPS en un puerto configurado (por defecto 2087) y comprueba si la respuesta contiene una cadena de marcado configurada (por ejemplo <title>WHM Login</title>).
Su uso previsto es identificar instancias de cPanel/WHM expuestas a internet para poder probarlas en entornos autorizados contra CVE-2026-41940 (Omisión de Autenticación en cPanel y WHM).
Si se encuentra una coincidencia, la URL resuelta se añade a whm.txt.
config.tomlstdin para la entrada de hosts1.26.2 o entorno compatibleEdita config.toml:
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"
[cve]
check_vuln = true
debug = true
Campos clave:
scanner.port: puerto HTTPS objetivoscanner.max_workers: máximo de sondeos concurrentesscanner.key: cadena a buscar en el cuerpo de la respuestacve.debug: habilita los registros de depuracióngo build -o cpanel-scanner ./cmd
Esta herramienta está diseñada para consumir la salida estándar de zmap.
Uso recomendado:
zmap -p 2087 | go run cmd/main.go
También puedes usar un binario compilado en el mismo pipeline:
zmap -p 2087 | ./cpanel-scanner
Formatos de entrada aceptados por línea:
hosthost:port (la parte del host se usa para el sondeo)[host]:portwhm.txt en el directorio del proyecto.No respaldo el mal uso de esta herramienta.
El escaneo de puertos y el sondeo de servicios pueden ser ilegales o violar términos/políticas cuando se realizan sin autorización explícita. Eres totalmente responsable de cómo uses este software, incluido el cumplimiento de todas las leyes, regulaciones y políticas de red aplicables.