Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cpanelscanner — Scaneia instâncias cPanel/WHM expostas à internet em busca do bypass de autenticação CVE-2026-41940, sondando HTTPS na porta 2087 e comparando marcadores de resposta para identificar hosts vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/0dev1337/cpanelscanner
ReconhecimentoScanners de VulnerabilidadesSegurança WebSegurança de RedeTestes de Penetração
GitHub0dev1337/cpanelscanner

cpanelscanner

Scaneia instâncias cPanel/WHM expostas à internet em busca do bypass de autenticação CVE-2026-41940, sondando HTTPS na porta 2087 e comparando marcadores de resposta para identificar hosts vulneráveis.

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CpanelScanner

CpanelScanner é uma ferramenta CLI em Go que lê hosts de stdin, testa HTTPS em uma porta configurada (padrão 2087) e verifica se a resposta contém uma string de marcação configurada (por exemplo, <title>WHM Login</title>).

Seu uso pretendido é identificar instâncias cPanel/WHM expostas à internet para que possam ser testadas em ambientes autorizados contra CVE-2026-41940 (cPanel & WHM Authentication Bypass).

Se uma correspondência for encontrada, a URL resolvida é anexada a whm.txt.

Recursos

  • Varredura concorrente usando contagem de workers configurável
  • Comportamento de sondagem orientado por configuração via config.toml
  • Fluxo de trabalho simples de pipeline via stdin para entrada de hosts
  • Registro estruturado com modo de depuração opcional

Requisitos

  • Go 1.26.2 ou ambiente compatível
  • Linux/macOS/Windows com acesso de rede aos hosts de destino

Configuração

Edite config.toml:

root@kitploit:~
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"

[cve]
check_vuln = true
debug = true

Campos principais:

  • scanner.port: porta HTTPS de destino
  • scanner.max_workers: máximo de sondagens concorrentes
  • scanner.key: string a ser correspondida no corpo da resposta
  • cve.debug: ativa logs de depuração

Compilação

root@kitploit:~
go build -o cpanel-scanner ./cmd

Uso

Esta ferramenta é destinada a consumir a saída padrão do zmap.

Uso recomendado:

root@kitploit:~
zmap -p 2087 | go run cmd/main.go

Você também pode usar um binário compilado no mesmo pipeline:

root@kitploit:~
zmap -p 2087 | ./cpanel-scanner

Formatos de entrada aceitos por linha:

  • host
  • host:porta (a parte do host é usada para sondagem)
  • [host]:porta

Saída

  • URLs correspondidas são anexadas a whm.txt no diretório do projeto.

Aviso Legal

Eu não endosso o uso indevido desta ferramenta.

A varredura de portas e a sondagem de serviços podem ser ilegais ou violar termos/políticas quando realizadas sem autorização explícita. Você é totalmente responsável pelo uso deste software, incluindo a conformidade com todas as leis, regulamentos e políticas de rede aplicáveis.

Baixar ferramenta