
Scansiona le istanze cPanel/WHM esposte su internet per la CVE-2026-41940, un bypass dell'autenticazione, sondando HTTPS sulla porta 2087 e confrontando i marcatori di risposta per identificare gli host vulnerabili.
CpanelScanner è uno strumento CLI in Go che legge gli host da stdin, esegue probe HTTPS su una porta configurata (predefinita 2087) e verifica se la risposta contiene una stringa marker configurata (ad esempio <title>WHM Login</title>).
Il suo scopo è identificare istanze cPanel/WHM esposte su internet, così da poterle testare in ambienti autorizzati contro CVE-2026-41940 (cPanel & WHM Authentication Bypass).
Se viene trovata una corrispondenza, l'URL risolto viene aggiunto a whm.txt.
config.tomlstdin per l'input degli host1.26.2 o ambiente compatibileModifica config.toml:
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"
[cve]
check_vuln = true
debug = true
Campi principali:
scanner.port: porta HTTPS targetscanner.max_workers: numero massimo di probe concorrentiscanner.key: stringa da cercare nel corpo della rispostacve.debug: abilita i log di debuggo build -o cpanel-scanner ./cmd
Questo strumento è pensato per consumare l'output stdout di zmap.
Utilizzo consigliato:
zmap -p 2087 | go run cmd/main.go
Puoi anche usare un binario compilato nella stessa pipeline:
zmap -p 2087 | ./cpanel-scanner
Formati di input accettati per riga:
hosthost:port (la parte host viene usata per il probe)[host]:portwhm.txt nella directory del progetto.Non approvo in alcun modo l'uso improprio di questo strumento.
Lo scanning delle porte e il probing dei servizi potrebbero essere illegali o violare termini/policy se eseguiti senza autorizzazione esplicita. Sei pienamente responsabile dell'uso che fai di questo software, inclusa la conformità a tutte le leggi, i regolamenti e le policy di rete applicabili.