Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cpanelscanner — Сканирует доступные из интернета экземпляры cPanel/WHM на предмет обхода аутентификации CVE-2026-41940, проверяя HTTPS на порту 2087 и сопоставляя маркеры ответа для выявления уязвимых хостов. | Kitploit
Инструменты/GitHubGitHub/0dev1337/cpanelscanner
РазведкаСканеры уязвимостейВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHub0dev1337/cpanelscanner

cpanelscanner

Сканирует доступные из интернета экземпляры cPanel/WHM на предмет обхода аутентификации CVE-2026-41940, проверяя HTTPS на порту 2087 и сопоставляя маркеры ответа для выявления уязвимых хостов.

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CpanelScanner

CpanelScanner — это CLI-инструмент на Go, который читает хосты из stdin, проверяет HTTPS на настроенном порту (по умолчанию 2087) и определяет, содержит ли ответ настроенную строку-маркер (например, <title>WHM Login</title>).

Его назначение — выявление доступных из интернета экземпляров cPanel/WHM, чтобы их можно было протестировать в авторизованных средах на предмет CVE-2026-41940 (обход аутентификации cPanel & WHM).

При обнаружении совпадения разрешённый URL добавляется в whm.txt.

Возможности

  • Параллельное сканирование с настраиваемым количеством воркеров
  • Поведение проверки, управляемое конфигурацией через config.toml
  • Простой конвейерный рабочий процесс через stdin для ввода хостов
  • Структурированное логирование с опциональным режимом отладки

Требования

  • Go 1.26.2 или совместимая среда
  • Linux/macOS/Windows с сетевым доступом к целевым хостам

Конфигурация

Отредактируйте config.toml:

root@kitploit:~
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"

[cve]
check_vuln = true
debug = true

Ключевые поля:

  • scanner.port: целевой HTTPS-порт
  • scanner.max_workers: максимальное количество одновременных проверок
  • scanner.key: строка для сопоставления в теле ответа
  • cve.debug: включает отладочные логи

Сборка

root@kitploit:~
go build -o cpanel-scanner ./cmd

Использование

Инструмент предназначен для обработки stdout от zmap.

Рекомендуемое использование:

root@kitploit:~
zmap -p 2087 | go run cmd/main.go

Также можно использовать собранный бинарный файл в том же конвейере:

root@kitploit:~
zmap -p 2087 | ./cpanel-scanner

Допустимые форматы ввода на строку:

  • host
  • host:port (для проверки используется часть с хостом)
  • [host]:port

Вывод

  • Совпавшие URL добавляются в whm.txt в каталоге проекта.

Отказ от ответственности

Я не поддерживаю неправомерное использование этого инструмента.

Сканирование портов и проверка сервисов могут быть незаконными или нарушать условия/политики при выполнении без явного разрешения. Вы несёте полную ответственность за использование этого программного обеспечения, включая соблюдение всех применимых законов, нормативных актов и сетевых политик.

Скачать инструмент