
Scanner de sécurité avancé pour cPanel & WHM, ciblant la CVE-2026-41940, avec découverte massive via Shodan.
Cet outil de sécurité haute performance est conçu pour identifier et exploiter CVE-2026-41940, une vulnérabilité critique d'injection CRLF dans cPanel & WHM. Il automatise l'ensemble du processus, de la découverte via Shodan à la création de jetons administratifs.

Remarque : Le scanner fournit une journalisation en temps réel, étape par étape, de
[0](Hôte canonique) à[4](Vérification du root).
Cloner le dépôt :
git clone https://github.com/merdw/cPanel-CVE-2026-41940-Scanner.git
cd cPanel-CVE-2026-41940-Scanner
Installer les dépendances :
pip install -r requirements.txt
Configurer l'outil :
Modifiez config.json avec votre clé API Shodan et vos préférences d'analyse.
Exécutez l'orchestrateur principal :
python main.py
config.json et lance l'analyse.config.json){
"shodan_api_key": "YOUR_API_KEY",
"threads": 25,
"timeout": 35,
"shodan_start_page": 1,
"shodan_pages": 10,
"shodan_country": "TR",
"scan_ports": [2087, 2083, 2096]
}
Cet outil est destiné à des fins éducatives et à des tests de sécurité autorisés uniquement. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce logiciel. Utilisez-le à vos propres risques.
Remerciements particuliers à @watchtowrlabs pour la recherche originale et l'implémentation de l'exploit. Ce PoC est une version modifiée et étendue de leur travail.
N'hésitez pas à ouvrir des issues ou à soumettre des pull requests pour améliorer le scanner !
Développé avec ❤️ pour la communauté de la sécurité.