Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cpanelscanner — Scanne les instances cPanel/WHM exposées sur Internet à la recherche de la contournement d'authentification CVE-2026-41940, en sondant HTTPS sur le port 2087 et en comparant les marqueurs de réponse pour identifier les hôtes vulnérables. | Kitploit
Outils/GitHubGitHub/0dev1337/cpanelscanner
ReconnaissanceScanners de VulnérabilitésSécurité WebSécurité RéseauTests d'Intrusion
GitHub0dev1337/cpanelscanner

cpanelscanner

Scanne les instances cPanel/WHM exposées sur Internet à la recherche de la contournement d'authentification CVE-2026-41940, en sondant HTTPS sur le port 2087 et en comparant les marqueurs de réponse pour identifier les hôtes vulnérables.

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CpanelScanner

CpanelScanner est un outil CLI en Go qui lit les hôtes depuis stdin, sonde HTTPS sur un port configuré (par défaut 2087), et vérifie si la réponse contient une chaîne de marquage configurée (par exemple <title>WHM Login</title>).

Son usage prévu est d'identifier les instances cPanel/WHM exposées sur Internet afin de pouvoir les tester dans des environnements autorisés contre CVE-2026-41940 (Contournement d'authentification cPanel & WHM).

Si une correspondance est trouvée, l'URL résolue est ajoutée à whm.txt.

Fonctionnalités

  • Analyse concurrente utilisant un nombre de workers configurable
  • Comportement de sonde piloté par configuration via config.toml
  • Flux de travail simple par pipeline stdin pour la saisie des hôtes
  • Journalisation structurée avec mode débogage optionnel

Prérequis

  • Go 1.26.2 ou environnement compatible
  • Linux/macOS/Windows avec accès réseau aux hôtes cibles

Configuration

Modifiez config.toml :

root@kitploit:~
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"

[cve]
check_vuln = true
debug = true

Champs clés :

  • scanner.port : port HTTPS cible
  • scanner.max_workers : nombre maximal de sondes concurrentes
  • scanner.key : chaîne à rechercher dans le corps de la réponse
  • cve.debug : active les journaux de débogage

Compilation

root@kitploit:~
go build -o cpanel-scanner ./cmd

Utilisation

Cet outil est conçu pour consommer la sortie standard de zmap.

Utilisation recommandée :

root@kitploit:~
zmap -p 2087 | go run cmd/main.go

Vous pouvez également utiliser un binaire compilé dans le même pipeline :

root@kitploit:~
zmap -p 2087 | ./cpanel-scanner

Formats de saisie acceptés par ligne :

  • host
  • host:port (la partie hôte est utilisée pour la sonde)
  • [host]:port

Sortie

  • Les URL correspondantes sont ajoutées à whm.txt dans le répertoire du projet.

Avertissement

Je n'approuve pas l'utilisation abusive de cet outil.

L'analyse de ports et la sonde de services peuvent être illégales ou violer les conditions d'utilisation/politiques lorsqu'elles sont effectuées sans autorisation explicite. Vous êtes entièrement responsable de la manière dont vous utilisez ce logiciel, y compris le respect de toutes les lois, réglementations et politiques réseau applicables.

Télécharger l’outil