Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cpanelscanner — 인터넷에 노출된 cPanel/WHM 인스턴스를 스캔하여 CVE-2026-41940 인증 우회를 탐지하고, 포트 2087의 HTTPS를 프로빙하여 응답 마커를 매칭함으로써 취약한 호스트를 식별합니다. | Kitploit
도구/GitHubGitHub/0dev1337/cpanelscanner
ReconnaissanceVulnerability ScannersWeb SecurityNetwork SecurityPenetration Testing
GitHub0dev1337/cpanelscanner

cpanelscanner

인터넷에 노출된 cPanel/WHM 인스턴스를 스캔하여 CVE-2026-41940 인증 우회를 탐지하고, 포트 2087의 HTTPS를 프로빙하여 응답 마커를 매칭함으로써 취약한 호스트를 식별합니다.

저장소 보기
13개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CpanelScanner

CpanelScanner은 stdin에서 호스트를 읽고, 구성된 포트(기본값 2087)에서 HTTPS를 프로브하며, 응답에 구성된 마커 문자열(예: <title>WHM Login</title>)이 포함되어 있는지 확인하는 Go CLI 도구입니다.

이 도구의 목적은 인터넷에 노출된 cPanel/WHM 인스턴스를 식별하여, 승인된 환경에서 CVE-2026-41940(cPanel & WHM 인증 우회)에 대해 테스트할 수 있도록 하는 것입니다.

일치 항목이 발견되면 확인된 URL이 whm.txt에 추가됩니다.

기능

  • 구성 가능한 워커 수를 사용한 동시 스캔
  • config.toml을 통한 구성 기반 프로브 동작
  • 호스트 입력을 위한 간단한 stdin 파이프라인 워크플로우
  • 선택적 디버그 모드를 지원하는 구조화된 로깅

요구 사항

  • Go 1.26.2 또는 호환 환경
  • 대상 호스트에 네트워크 접근이 가능한 Linux/macOS/Windows

구성

config.toml을 편집하세요:

root@kitploit:~
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"

[cve]
check_vuln = true
debug = true

주요 필드:

  • scanner.port: 대상 HTTPS 포트
  • scanner.max_workers: 최대 동시 프로브 수
  • scanner.key: 응답 본문에서 일치시킬 문자열
  • cve.debug: 디버그 로그 활성화

빌드

root@kitploit:~
go build -o cpanel-scanner ./cmd

사용법

이 도구는 zmap의 stdout을 소비하도록 설계되었습니다.

권장 사용법:

root@kitploit:~
zmap -p 2087 | go run cmd/main.go

동일한 파이프라인에서 빌드된 바이너리를 사용할 수도 있습니다:

root@kitploit:~
zmap -p 2087 | ./cpanel-scanner

줄별 허용 입력 형식:

  • host
  • host:port (프로빙에는 호스트 부분이 사용됨)
  • [host]:port

출력

  • 일치하는 URL이 프로젝트 디렉터리의 whm.txt에 추가됩니다.

면책 조항

저는 이 도구의 오용을 지지하지 않습니다.

명시적 승인 없이 수행되는 포트 스캔 및 서비스 프로빙은 불법이거나 이용약관/정책을 위반할 수 있습니다. 이 소프트웨어를 사용하는 방법, 그리고 모든 관련 법률, 규정 및 네트워크 정책 준수를 포함한 모든 책임은 전적으로 사용자에게 있습니다.

도구 다운로드