
इंटरनेट पर उजागर cPanel/WHM इंस्टेंस को CVE-2026-41940 प्रमाणीकरण बायपास के लिए स्कैन करता है, पोर्ट 2087 पर HTTPS की जाँच करता है और कमजोर होस्ट की पहचान करने के लिए प्रतिक्रिया मार्करों का मिलान करता है।
CpanelScanner एक Go CLI टूल है जो stdin से होस्ट पढ़ता है, कॉन्फ़िगर किए गए पोर्ट (डिफ़ॉल्ट 2087) पर HTTPS की जांच करता है, और जांचता है कि प्रतिक्रिया में एक कॉन्फ़िगर किया गया मार्कर स्ट्रिंग मौजूद है या नहीं (उदाहरण के लिए <title>WHM Login</title>)।
इसका उद्देश्य इंटरनेट-एक्सपोज़्ड cPanel/WHM इंस्टेंस की पहचान करना है ताकि उन्हें अधिकृत वातावरण में CVE-2026-41940 (cPanel & WHM Authentication Bypass) के विरुद्ध परीक्षण किया जा सके।
यदि कोई मिलान मिलता है, तो रिज़ॉल्व किया गया URL whm.txt में जोड़ दिया जाता है।
config.toml के माध्यम से कॉन्फ़िग-संचालित प्रोब व्यवहारstdin पाइपलाइन वर्कफ़्लो1.26.2 या संगत वातावरणconfig.toml संपादित करें:
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"
[cve]
check_vuln = true
debug = true
मुख्य फ़ील्ड:
scanner.port: लक्ष्य HTTPS पोर्टscanner.max_workers: अधिकतम समवर्ती प्रोबscanner.key: प्रतिक्रिया बॉडी में मिलान करने के लिए स्ट्रिंगcve.debug: डीबग लॉग सक्षम करता हैgo build -o cpanel-scanner ./cmd
यह टूल zmap stdout का उपभोग करने के लिए है।
अनुशंसित उपयोग:
zmap -p 2087 | go run cmd/main.go
आप उसी पाइपलाइन में एक बिल्ट बाइनरी का भी उपयोग कर सकते हैं:
zmap -p 2087 | ./cpanel-scanner
प्रति पंक्ति स्वीकृत इनपुट प्रारूप:
hosthost:port (प्रोबिंग के लिए होस्ट भाग का उपयोग किया जाता है)[host]:portwhm.txt में जोड़े जाते हैं।मैं इस टूल के दुरुपयोग का समर्थन नहीं करता।
पोर्ट स्कैनिंग और सेवा प्रोबिंग अवैध हो सकती है या स्पष्ट प्राधिकरण के बिना किए जाने पर नीतियों/शर्तों का उल्लंघन कर सकती है। इस सॉफ़्टवेयर का उपयोग कैसे करते हैं, जिसमें सभी लागू कानूनों, विनियमों और नेटवर्क नीतियों का अनुपालन शामिल है, इसके लिए आप पूरी तरह से ज़िम्मेदार हैं।