
Scanne les instances cPanel/WHM exposées sur Internet à la recherche de la contournement d'authentification CVE-2026-41940, en sondant HTTPS sur le port 2087 et en comparant les marqueurs de réponse pour identifier les hôtes vulnérables.
CpanelScanner est un outil CLI en Go qui lit les hôtes depuis stdin, sonde HTTPS sur un port configuré (par défaut 2087), et vérifie si la réponse contient une chaîne de marquage configurée (par exemple <title>WHM Login</title>).
Son usage prévu est d'identifier les instances cPanel/WHM exposées sur Internet afin de pouvoir les tester dans des environnements autorisés contre CVE-2026-41940 (Contournement d'authentification cPanel & WHM).
Si une correspondance est trouvée, l'URL résolue est ajoutée à whm.txt.
config.tomlstdin pour la saisie des hôtes1.26.2 ou environnement compatibleModifiez config.toml :
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"
[cve]
check_vuln = true
debug = true
Champs clés :
scanner.port : port HTTPS ciblescanner.max_workers : nombre maximal de sondes concurrentesscanner.key : chaîne à rechercher dans le corps de la réponsecve.debug : active les journaux de débogagego build -o cpanel-scanner ./cmd
Cet outil est conçu pour consommer la sortie standard de zmap.
Utilisation recommandée :
zmap -p 2087 | go run cmd/main.go
Vous pouvez également utiliser un binaire compilé dans le même pipeline :
zmap -p 2087 | ./cpanel-scanner
Formats de saisie acceptés par ligne :
hosthost:port (la partie hôte est utilisée pour la sonde)[host]:portwhm.txt dans le répertoire du projet.Je n'approuve pas l'utilisation abusive de cet outil.
L'analyse de ports et la sonde de services peuvent être illégales ou violer les conditions d'utilisation/politiques lorsqu'elles sont effectuées sans autorisation explicite. Vous êtes entièrement responsable de la manière dont vous utilisez ce logiciel, y compris le respect de toutes les lois, réglementations et politiques réseau applicables.