Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0dev1337/cpanelscanner
侦察漏洞扫描器Web安全网络安全渗透测试
GitHub0dev1337/cpanelscanner

cpanelscanner

扫描互联网暴露的 cPanel/WHM 实例,寻找 CVE-2026-41940 身份验证绕过漏洞,探测 2087 端口上的 HTTPS 服务,并通过匹配响应标记来识别易受攻击的主机。

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CpanelScanner

CpanelScanner 是一款 Go 命令行工具,它从 stdin 读取主机,探测配置端口(默认 2087)上的 HTTPS 服务,并检查响应中是否包含配置的标记字符串(例如 <title>WHM Login</title>)。

其预期用途是识别暴露在互联网上的 cPanel/WHM 实例,以便在授权环境中针对 CVE-2026-41940(cPanel 与 WHM 身份验证绕过)进行测试。

如果找到匹配项,解析后的 URL 将追加到 whm.txt 中。

功能特性

  • 使用可配置的工作线程数量进行并发扫描
  • 通过 config.toml 实现配置驱动的探测行为
  • 简单的 stdin 管道工作流用于主机输入
  • 结构化日志,支持可选的调试模式

环境要求

  • Go 1.26.2 或兼容环境
  • Linux/macOS/Windows,且可访问目标主机的网络

配置

编辑 config.toml:

root@kitploit:~
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"

[cve]
check_vuln = true
debug = true

关键字段:

  • scanner.port:目标 HTTPS 端口
  • scanner.max_workers:最大并发探测数
  • scanner.key:响应体中要匹配的字符串
  • cve.debug:启用调试日志

构建

root@kitploit:~
go build -o cpanel-scanner ./cmd

使用方法

该工具旨在消费 zmap 的标准输出。

推荐用法:

root@kitploit:~
zmap -p 2087 | go run cmd/main.go

您也可以在相同的管道中使用已构建的二进制文件:

root@kitploit:~
zmap -p 2087 | ./cpanel-scanner

每行可接受的输入格式:

  • host
  • host:port(使用主机部分进行探测)
  • [host]:port

输出

  • 匹配的 URL 将追加到项目目录中的 whm.txt 文件。

免责声明

我不支持滥用此工具。

未经明确授权进行端口扫描和服务探测可能属于违法行为,或违反相关条款/政策。您对如何使用本软件负全部责任,包括遵守所有适用的法律、法规和网络政策。

下载工具