
Сканирует доступные из интернета экземпляры cPanel/WHM на предмет обхода аутентификации CVE-2026-41940, проверяя HTTPS на порту 2087 и сопоставляя маркеры ответа для выявления уязвимых хостов.
CpanelScanner — это CLI-инструмент на Go, который читает хосты из stdin, проверяет HTTPS на настроенном порту (по умолчанию 2087) и определяет, содержит ли ответ настроенную строку-маркер (например, <title>WHM Login</title>).
Его назначение — выявление доступных из интернета экземпляров cPanel/WHM, чтобы их можно было протестировать в авторизованных средах на предмет CVE-2026-41940 (обход аутентификации cPanel & WHM).
При обнаружении совпадения разрешённый URL добавляется в whm.txt.
config.tomlstdin для ввода хостов1.26.2 или совместимая средаОтредактируйте config.toml:
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"
[cve]
check_vuln = true
debug = true
Ключевые поля:
scanner.port: целевой HTTPS-портscanner.max_workers: максимальное количество одновременных проверокscanner.key: строка для сопоставления в теле ответаcve.debug: включает отладочные логиgo build -o cpanel-scanner ./cmd
Инструмент предназначен для обработки stdout от zmap.
Рекомендуемое использование:
zmap -p 2087 | go run cmd/main.go
Также можно использовать собранный бинарный файл в том же конвейере:
zmap -p 2087 | ./cpanel-scanner
Допустимые форматы ввода на строку:
hosthost:port (для проверки используется часть с хостом)[host]:portwhm.txt в каталоге проекта.Я не поддерживаю неправомерное использование этого инструмента.
Сканирование портов и проверка сервисов могут быть незаконными или нарушать условия/политики при выполнении без явного разрешения. Вы несёте полную ответственность за использование этого программного обеспечения, включая соблюдение всех применимых законов, нормативных актов и сетевых политик.