
cPanel Scanner é uma ferramenta rápida e multithread escrita em Go para detectar serviços cPanel em faixas de IP, blocos CIDR ou listas de alvos. Perfeita para administradores de rede e profissionais de segurança.
Uma ferramenta rápida e multithread de detecção de cPanel escrita em Go. Ela escaneia endereços IP, intervalos CIDR ou listas de alvos de um arquivo para identificar serviços cPanel executados nas portas 2082, 2083 e 2087.
pterm para uma bela saída no terminalEsta ferramenta é destinada apenas a fins educacionais e avaliações de segurança autorizadas.
A varredura não autorizada de redes ou sistemas pode ser ilegal. O autor não é responsável por qualquer uso indevido deste software.
Sempre obtenha permissão adequada antes de escanear sistemas ou redes que você não possui ou para os quais não tem autorização explícita para testar.
git clone https://github.com/K3ysTr0K3R/cpanel-scanner.git
cd cpanel-scanner
go build -o cpanel-scanner .
go installgo install github.com/K3ysTr0K3R/cpanel-scanner@latest
./cpanel-scanner -ip 192.168.1.1
./cpanel-scanner -ip 192.168.1.0/24
./cpanel-scanner -f targets.txt
./cpanel-scanner -f targets.txt -t 20 -o results.txt
./cpanel-scanner -ip 10.0.0.1 -timeout 10
Crie um arquivo targets.txt contendo um alvo por linha:
# Comments start with '#'
192.168.1.1
192.168.1.2
10.0.0.0/24
192.168.2.0/24
Endereços IP individuais e intervalos CIDR são suportados.
Os resultados são exibidos em formato de tabela:
INDEX TARGET URL
1 https://192.168.1.1:2083
2 http://192.168.1.2:2082
Se um arquivo de saída for especificado com -o, as URLs detectadas são salvas uma por linha.
Exemplo:
https://192.168.1.1:2083
http://192.168.1.2:2082
O scanner segue várias etapas:
Os alvos são coletados de argumentos de linha de comando ou de um arquivo de entrada. Os intervalos CIDR são expandidos e alvos duplicados são removidos.
O scanner usa goroutines do Go para realizar verificações HTTP concorrentes, com o número de workers controlado pela flag -t.
O scanner analisa vários indicadores, incluindo:
Cabeçalhos HTTP, como Server e X-Powered-By
Títulos de páginas HTML
Conteúdo relacionado a cPanel, como:
cpanel logincpanel, inc.Referências a assets:
cpanel.csscpanel.jsCaminhos comuns relacionados a cPanel:
/cpanel//login//cgi-sys/As detecções confirmadas são coletadas e exibidas no terminal. Os resultados podem opcionalmente ser gravados em um arquivo de saída.
GOOS=linux GOARCH=amd64 go build -o cpanel-scanner-linux
GOOS=windows GOARCH=amd64 go build -o cpanel-scanner.exe
GOOS=darwin GOARCH=amd64 go build -o cpanel-scanner-mac
Contribuições são bem-vindas!
Se você tiver uma melhoria, correção de bug ou sugestão de recurso:
Relatos de bugs e solicitações de recursos também podem ser enviados por meio do GitHub Issues.
| Flag | Descrição | Padrão |
|---|
-t | Número de threads concorrentes | 10 |
-f | Arquivo contendo alvos, um por linha | Vazio |
-ip | IP alvo único ou intervalo CIDR | Vazio |
-timeout | Tempo limite de solicitação HTTP em segundos | 5 |
-o | Arquivo de saída para salvar URLs detectadas | Vazio |