Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/0dev1337/cpanelscanner
RicognizioneScanner di VulnerabilitàSicurezza WebSicurezza di RetePenetration Testing
GitHub0dev1337/cpanelscanner

cpanelscanner

Scansiona le istanze cPanel/WHM esposte su internet per la CVE-2026-41940, un bypass dell'autenticazione, sondando HTTPS sulla porta 2087 e confrontando i marcatori di risposta per identificare gli host vulnerabili.

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CpanelScanner

CpanelScanner è uno strumento CLI in Go che legge gli host da stdin, esegue probe HTTPS su una porta configurata (predefinita 2087) e verifica se la risposta contiene una stringa marker configurata (ad esempio <title>WHM Login</title>).

Il suo scopo è identificare istanze cPanel/WHM esposte su internet, così da poterle testare in ambienti autorizzati contro CVE-2026-41940 (cPanel & WHM Authentication Bypass).

Se viene trovata una corrispondenza, l'URL risolto viene aggiunto a whm.txt.

Caratteristiche

  • Scansione concorrente con numero di worker configurabile
  • Comportamento del probe guidato dalla configurazione tramite config.toml
  • Semplice flusso di lavoro a pipeline stdin per l'input degli host
  • Logging strutturato con modalità debug opzionale

Requisiti

  • Go 1.26.2 o ambiente compatibile
  • Linux/macOS/Windows con accesso di rete agli host target

Configurazione

Modifica config.toml:

root@kitploit:~
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"

[cve]
check_vuln = true
debug = true

Campi principali:

  • scanner.port: porta HTTPS target
  • scanner.max_workers: numero massimo di probe concorrenti
  • scanner.key: stringa da cercare nel corpo della risposta
  • cve.debug: abilita i log di debug

Build

root@kitploit:~
go build -o cpanel-scanner ./cmd

Utilizzo

Questo strumento è pensato per consumare l'output stdout di zmap.

Utilizzo consigliato:

root@kitploit:~
zmap -p 2087 | go run cmd/main.go

Puoi anche usare un binario compilato nella stessa pipeline:

root@kitploit:~
zmap -p 2087 | ./cpanel-scanner

Formati di input accettati per riga:

  • host
  • host:port (la parte host viene usata per il probe)
  • [host]:port

Output

  • Gli URL corrispondenti vengono aggiunti a whm.txt nella directory del progetto.

Disclaimer

Non approvo in alcun modo l'uso improprio di questo strumento.

Lo scanning delle porte e il probing dei servizi potrebbero essere illegali o violare termini/policy se eseguiti senza autorizzazione esplicita. Sei pienamente responsabile dell'uso che fai di questo software, inclusa la conformità a tutte le leggi, i regolamenti e le policy di rete applicabili.

Scarica lo strumento