CpanelScanner 是一款 Go 命令行工具,它从 stdin 读取主机,探测配置端口(默认 2087)上的 HTTPS 服务,并检查响应中是否包含配置的标记字符串(例如 <title>WHM Login</title>)。
其预期用途是识别暴露在互联网上的 cPanel/WHM 实例,以便在授权环境中针对 CVE-2026-41940(cPanel 与 WHM 身份验证绕过)进行测试。
如果找到匹配项,解析后的 URL 将追加到 whm.txt 中。
config.toml 实现配置驱动的探测行为stdin 管道工作流用于主机输入1.26.2 或兼容环境编辑 config.toml:
[scanner]
port = 2087
max_workers = 1000
key = "<title>WHM Login</title>"
[cve]
check_vuln = true
debug = true
关键字段:
scanner.port:目标 HTTPS 端口scanner.max_workers:最大并发探测数scanner.key:响应体中要匹配的字符串cve.debug:启用调试日志go build -o cpanel-scanner ./cmd
该工具旨在消费 zmap 的标准输出。
推荐用法:
zmap -p 2087 | go run cmd/main.go
您也可以在相同的管道中使用已构建的二进制文件:
zmap -p 2087 | ./cpanel-scanner
每行可接受的输入格式:
hosthost:port(使用主机部分进行探测)[host]:portwhm.txt 文件。我不支持滥用此工具。
未经明确授权进行端口扫描和服务探测可能属于违法行为,或违反相关条款/政策。您对如何使用本软件负全部责任,包括遵守所有适用的法律、法规和网络政策。