
Scanner avançado de segurança para cPanel & WHM para CVE-2026-41940, com descoberta em massa via Shodan.
Esta ferramenta de segurança de alto desempenho foi projetada para identificar e explorar a CVE-2026-41940, uma vulnerabilidade crítica de injeção CRLF no cPanel & WHM. Ela automatiza todo o processo, desde a descoberta via Shodan até a criação de tokens administrativos.

Nota: O scanner fornece registro em tempo real, etapa por etapa, de
[0](Host Canônico) a[4](Verificação de Root).
Clone o repositório:
git clone https://github.com/merdw/cPanel-CVE-2026-41940-Scanner.git
cd cPanel-CVE-2026-41940-Scanner
Instale as dependências:
pip install -r requirements.txt
Configure a ferramenta:
Edite o config.json com sua chave de API do Shodan e preferências de varredura.
Execute o orquestrador principal:
python main.py
config.json e inicia a varredura.config.json){
"shodan_api_key": "YOUR_API_KEY",
"threads": 25,
"timeout": 35,
"shodan_start_page": 1,
"shodan_pages": 10,
"shodan_country": "TR",
"scan_ports": [2087, 2083, 2096]
}
Esta ferramenta é apenas para fins educacionais e testes de segurança autorizados. O autor não é responsável por qualquer uso indevido ou dano causado por este software. Use por sua conta e risco.
Agradecimentos especiais a @watchtowrlabs pela pesquisa original e implementação do exploit. Este PoC é uma versão modificada e estendida do trabalho deles.
Sinta-se à vontade para abrir issues ou enviar pull requests para melhorar o scanner!
Desenvolvido com ❤️ para a comunidade de segurança.