Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cPanel-CVE-2026-41940-Scanner — Scanner avanzato per la sicurezza di cPanel e WHM per CVE-2026-41940, con rilevamento di massa tramite Shodan. | Kitploit
Strumenti/GitHubGitHub/merdw/cpanel-cve-2026-41940-scanner
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubmerdw/cpanel-cve-2026-41940-scanner

cPanel-CVE-2026-41940-Scanner

Scanner avanzato per la sicurezza di cPanel e WHM per CVE-2026-41940, con rilevamento di massa tramite Shodan.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
364 mesi faNon ancora revisionato
Condividi

Scanner cPanel-CVE-2026-41940

License Python Status

Questo strumento di sicurezza ad alte prestazioni è progettato per identificare e sfruttare CVE-2026-41940, una vulnerabilità critica di iniezione CRLF in cPanel & WHM. Automatizza l'intero processo, dalla scoperta tramite Shodan alla creazione del token amministrativo.


Caratteristiche principali

  • Scoperta automatizzata tramite Shodan: Recupero in blocco dei target in base a porta, paese e intervalli di pagine specifici.
  • Motore multi-thread: Scansione ad alta velocità con numero di thread configurabile.
  • Sistema di coda persistente: Utilizza SQLite per memorizzare i target in attesa, garantendo che nessun progresso venga perso se il bot si interrompe.
  • Bypass dell'autenticazione e creazione token: Automatizza l'exploit in 4 fasi per divulgare i token di sessione e generare token API WHM.
  • Estrazione dei domini: Recupera automaticamente tutti i domini ospitati dal pannello WHM dopo l'accesso riuscito.
  • Furtività e robustezza: Gestione avanzata degli errori (soppressione SSL/Timeout) e risoluzione canonica dell'host.

Dimostrazione

cPanel PoC

Nota: Lo scanner fornisce una registrazione in tempo reale fase per fase da [0] (Host canonico) a [4] (Verifica root).


Installazione

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/merdw/cPanel-CVE-2026-41940-Scanner.git
    cd cPanel-CVE-2026-41940-Scanner
    
  2. Installa le dipendenze:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Configura lo strumento: Modifica config.json con la tua chiave API Shodan e le preferenze di scansione.


Utilizzo

Esegui l'orchestratore principale:

root@kitploit:~
python main.py

Modalità:

  • 1. Modalità Shodan: Recupera automaticamente i target da Shodan in base al tuo config.json e avvia la scansione.
  • 2. Modalità manuale: Inserisci un singolo IP o URL per testare un target specifico.

Configurazione (config.json)

root@kitploit:~
{
    "shodan_api_key": "YOUR_API_KEY",
    "threads": 25,
    "timeout": 35,
    "shodan_start_page": 1,
    "shodan_pages": 10,
    "shodan_country": "TR",
    "scan_ports": [2087, 2083, 2096]
}

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo software. Utilizzalo a tuo rischio.

🙏 Crediti

Un ringraziamento speciale a @watchtowrlabs per la ricerca originale e l'implementazione dell'exploit. Questa PoC è una versione modificata ed estesa del loro lavoro.


🤝 Contributi

Sentiti libero di aprire issue o inviare pull request per migliorare lo scanner!


Sviluppato con ❤️ per la community della sicurezza.

Scarica lo strumento