
高度なcPanel & WHMセキュリティスキャナー(CVE-2026-41940対応)。Shodanによる大量ディスカバリー機能付き。
この高性能セキュリティツールは、cPanel & WHM における重大な CRLF インジェクション脆弱性である CVE-2026-41940 を特定し、悪用するために設計されています。Shodan による発見から管理トークン作成までのプロセス全体を自動化します。

注: スキャナーは
[0](正規ホスト)から[4](ルート検証)までのリアルタイムの段階別ログを提供します。
リポジトリをクローン:
git clone https://github.com/merdw/cPanel-CVE-2026-41940-Scanner.git
cd cPanel-CVE-2026-41940-Scanner
依存関係をインストール:
pip install -r requirements.txt
ツールを設定:
config.json に Shodan API キーとスキャン設定を編集して入力します。
メインオーケストレーターを実行:
python main.py
config.json に基づいて Shodan からターゲットを自動的に取得し、スキャンを開始します。config.json){
"shodan_api_key": "YOUR_API_KEY",
"threads": 25,
"timeout": 35,
"shodan_start_page": 1,
"shodan_pages": 10,
"shodan_country": "TR",
"scan_ports": [2087, 2083, 2096]
}
このツールは教育目的および許可されたセキュリティテスト専用です。作者は、このソフトウェアによって引き起こされた誤用や損害について一切の責任を負いません。自己責任で使用してください。
元の研究とエクスプロイト実装について @watchtowrlabs に特別な感謝を捧げます。この PoC は彼らの作業を修正・拡張したバージョンです。
スキャナーを改善するために、遠慮なく issue を開いたりプルリクエストを送信してください!
セキュリティコミュニティのために ❤️ を込めて開発されました。