
Scaneia instâncias cPanel/WHM expostas à internet em busca do bypass de autenticação CVE-2026-41940, sondando HTTPS na porta 2087 e comparando marcadores de resposta para identificar hosts vulneráveis.
CpanelScanner é uma ferramenta CLI em Go que lê hosts de stdin, testa HTTPS em uma porta configurada (padrão 2087) e verifica se a resposta contém uma string de marcação configurada (por exemplo, <title>WHM Login</title>).
Seu uso pretendido é identificar instâncias cPanel/WHM expostas à internet para que possam ser testadas em ambientes autorizados contra CVE-2026-41940 (cPanel & WHM Authentication Bypass).
Se uma correspondência for encontrada, a URL resolvida é anexada a whm.txt.
config.tomlstdin para entrada de hosts1.26.2 ou ambiente compatívelEdite config.toml:
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"
[cve]
check_vuln = true
debug = true
Campos principais:
scanner.port: porta HTTPS de destinoscanner.max_workers: máximo de sondagens concorrentesscanner.key: string a ser correspondida no corpo da respostacve.debug: ativa logs de depuraçãogo build -o cpanel-scanner ./cmd
Esta ferramenta é destinada a consumir a saída padrão do zmap.
Uso recomendado:
zmap -p 2087 | go run cmd/main.go
Você também pode usar um binário compilado no mesmo pipeline:
zmap -p 2087 | ./cpanel-scanner
Formatos de entrada aceitos por linha:
hosthost:porta (a parte do host é usada para sondagem)[host]:portawhm.txt no diretório do projeto.Eu não endosso o uso indevido desta ferramenta.
A varredura de portas e a sondagem de serviços podem ser ilegais ou violar termos/políticas quando realizadas sem autorização explícita. Você é totalmente responsável pelo uso deste software, incluindo a conformidade com todas as leis, regulamentos e políticas de rede aplicáveis.