
Outil d'évaluation défensive de l'exposition permettant d'identifier les interfaces de gestion cPanel, WHM et Webmail accessibles depuis l'extérieur, liées à la CVE-2026-41940.
Utilitaire léger de validation de sécurité pour identifier les interfaces administratives cPanel, WHM et webmail exposées sur Internet sur les surfaces d'attaque externes.
L'utilitaire effectue la validation des services, la classification de l'exposition, l'analyse des réponses HTTP et l'identification du contexte de sécurité de base pour faciliter les évaluations autorisées de la surface d'attaque et la vérification du durcissement.
| Service | Ports |
|---|
| cPanel | 2082, 2083 |
| WHM | 2086, 2087 |
| Webmail | 2095, 2096 |
git clone https://github.com/SreejaPuthan/cpanel-control-plane-exposure-check.git
cd cpanel-control-plane-exposure-check
pip install -r requirements.txt
python cpanel_exposure_check.py -f targets.txt
HOST PORT SERVICE STATUS HTTP_CODE SECURITY_NOTE
example.com 2082 cPanel_HTTP NON_CPANEL_RESPONSE 403 Cloudflare/WAF present
example.com 2096 Webmail_HTTPS CPANEL_INTERFACE_EXPOSED 200 Administrative interface exposed
example.com 2083 cPanel_HTTPS CPANEL_INTERFACE_EXPOSED 200 Validate patch status for CVE-2026-41940
Cet utilitaire est destiné strictement aux évaluations de sécurité autorisées et aux activités de validation défensive de la sécurité.
Licence MIT