
Многопоточный инструмент аудита безопасности, который обнаруживает CVE-2026-41940 — обход аутентификации в cPanel/WHM, используя CRLF-инъекцию и динамическое обнаружение портов для авторизованного тестирования на проникновение.
Высокопроизводительный многопоточный инструмент аудита безопасности, предназначенный для обнаружения CVE-2026-41940 — критической уязвимости обхода аутентификации в cPanel & WHM (обнаружена в апреле 2026 года).
Данный инструмент использует технику CRLF-инъекции в HTTP-заголовках для определения, подвержен ли демон службы cPanel (cpsrvd) несанкционированному доступу с правами root.
Динамическое обнаружение портов: Автоматически проверяет стандартные порты cPanel/WHM (2082, 2083, 2086, 2087), если порт не указан.
Умное обнаружение: Приоритизирует заданные пользователем порты (например, 1.2.3.4:2083), но переключается на много-портовое сканирование для «голых» IP-адресов/доменов.
Высокая степень параллелизма: Реализовано с помощью ThreadPoolExecutor для быстрого сканирования больших списков IP-адресов.
Красивый терминальный интерфейс: Использует библиотеку Rich для индикаторов выполнения, панелей состояния и комплексной сводной панели результатов сканирования.
Двойной вывод: Генерирует как подробный текстовый отчёт (.txt), так и структурированный файл данных (.json) для дальнейшего анализа.
Клонируйте репозиторий:
git clone https://github.com/xsanflip/poc-cpanel-cve-2026-41940.git
cd cpanel-cve-2026-41940-auditor
Установите зависимости:
pip install requests rich
Подготовьте файл targets.txt, содержащий IP-адреса или домены, которые вы хотите проверить (по одному в строке).
Простое сканирование:
python cpanel-scan-cve.py
Терминал: Обновление статуса в реальном времени с итоговой сводной таблицей.
audit_results_detailed.txt: Отчёт, удобный для чтения человеком, включающий заголовки сервера и обнаруженные версии.
audit_results.json: Данные, читаемые машиной, для интеграции с другими инструментами безопасности.
Данный инструмент предоставляется только для образовательных целей и авторизованного аудита безопасности. Запуск этого инструмента против целей без явного разрешения является незаконным и неэтичным. Разработчик (xsanflip) не несёт ответственности за любое неправомерное использование или ущерб, причинённый данной программой.
Автор: xsanlahci
Справочные материалы: Основано на результатах, опубликованных watchTowr Labs (апрель 2026 года).