
Продвинутый сканер безопасности cPanel и WHM для CVE-2026-41940 с массовым обнаружением через Shodan.
Этот высокопроизводительный инструмент безопасности предназначен для обнаружения и эксплуатации CVE-2026-41940 — критической уязвимости CRLF-инъекции в cPanel & WHM. Он автоматизирует весь процесс: от поиска целей через Shodan до создания административного токена.

Примечание: Сканер предоставляет пошаговое журналирование в реальном времени от
[0](Канонический хост) до[4](Проверка root-доступа).
Клонируйте репозиторий:
git clone https://github.com/merdw/cPanel-CVE-2026-41940-Scanner.git
cd cPanel-CVE-2026-41940-Scanner
Установите зависимости:
pip install -r requirements.txt
Настройте инструмент:
Отредактируйте config.json, указав ваш ключ Shodan API и предпочтения сканирования.
Запустите основной оркестратор:
python main.py
config.json и начинает сканирование.config.json){
"shodan_api_key": "YOUR_API_KEY",
"threads": 25,
"timeout": 35,
"shodan_start_page": 1,
"shodan_pages": 10,
"shodan_country": "TR",
"scan_ports": [2087, 2083, 2096]
}
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным программным обеспечением. Используйте его на свой страх и риск.
Особая благодарность @watchtowrlabs за оригинальное исследование и реализацию эксплуатации. Данный PoC является модифицированной и расширенной версией их работы.
Не стесняйтесь открывать issues или отправлять pull request для улучшения сканера!
Разработано с ❤️ для сообщества специалистов по безопасности.