
인터넷에 노출된 cPanel/WHM 인스턴스를 스캔하여 CVE-2026-41940 인증 우회를 탐지하고, 포트 2087의 HTTPS를 프로빙하여 응답 마커를 매칭함으로써 취약한 호스트를 식별합니다.
CpanelScanner은 stdin에서 호스트를 읽고, 구성된 포트(기본값 2087)에서 HTTPS를 프로브하며, 응답에 구성된 마커 문자열(예: <title>WHM Login</title>)이 포함되어 있는지 확인하는 Go CLI 도구입니다.
이 도구의 목적은 인터넷에 노출된 cPanel/WHM 인스턴스를 식별하여, 승인된 환경에서 CVE-2026-41940(cPanel & WHM 인증 우회)에 대해 테스트할 수 있도록 하는 것입니다.
일치 항목이 발견되면 확인된 URL이 whm.txt에 추가됩니다.
config.toml을 통한 구성 기반 프로브 동작stdin 파이프라인 워크플로우1.26.2 또는 호환 환경config.toml을 편집하세요:
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"
[cve]
check_vuln = true
debug = true
주요 필드:
scanner.port: 대상 HTTPS 포트scanner.max_workers: 최대 동시 프로브 수scanner.key: 응답 본문에서 일치시킬 문자열cve.debug: 디버그 로그 활성화go build -o cpanel-scanner ./cmd
이 도구는 zmap의 stdout을 소비하도록 설계되었습니다.
권장 사용법:
zmap -p 2087 | go run cmd/main.go
동일한 파이프라인에서 빌드된 바이너리를 사용할 수도 있습니다:
zmap -p 2087 | ./cpanel-scanner
줄별 허용 입력 형식:
hosthost:port (프로빙에는 호스트 부분이 사용됨)[host]:portwhm.txt에 추가됩니다.저는 이 도구의 오용을 지지하지 않습니다.
명시적 승인 없이 수행되는 포트 스캔 및 서비스 프로빙은 불법이거나 이용약관/정책을 위반할 수 있습니다. 이 소프트웨어를 사용하는 방법, 그리고 모든 관련 법률, 규정 및 네트워크 정책 준수를 포함한 모든 책임은 전적으로 사용자에게 있습니다.