Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cpanel2shell-honeypot — 一个用 Rust 编写的蜜罐,用于模拟存在漏洞的 cPanel/WHM 实例,以针对 CVE-2026-41940 进行诱捕。 | Kitploit
工具/GitHubGitHub/acuciureanu/cpanel2shell-honeypot
漏洞分析Web安全网络安全威胁情报
GitHubacuciureanu/cpanel2shell-honeypot

cpanel2shell-honeypot

一个用 Rust 编写的蜜罐,用于模拟存在漏洞的 cPanel/WHM 实例,以针对 CVE-2026-41940 进行诱捕。

查看仓库
54个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cPanel2Shell 蜜罐

捕获会话截图

一个用 Rust 编写的蜜罐,用于模拟存在 CVE-2026-41940(cPanel2Shell 身份验证绕过)漏洞的 cPanel/WHM 实例。

概述

该蜜罐模拟了 cPanel2Shell 漏洞扫描器所使用的响应序列:

  1. 返回带有必需逗号分隔格式的会话 Cookie
  2. 将经过身份验证的请求重定向到会话令牌路径
  3. 在令牌端点上提供 msg_code:[expired_session] 标记

通过初始探测的攻击者会被引导至一个由内存虚拟文件系统支持的伪 bash shell 中。

功能特性

  • 多端口监听(默认 2083/cPanel、2087/WHM)
  • 支持 SNI 的 TLS,按需生成证书
  • 会话持久化,自动归档
  • 载荷捕获(上传文件、POST 请求体、终端命令)
  • 结构化请求日志,支持 Basic 认证解码

构建

root@kitploit:~
cargo build --release

使用方法

root@kitploit:~
# 默认:端口 2087、2083,自动生成 TLS
./target/release/cpanel2shell-honeypot

# 自定义端口
./target/release/cpanel2shell-honeypot -p 2083,2087

# 禁用 TLS
./target/release/cpanel2shell-honeypot --no-tls

# 按主机名配置 TLS,支持热重载
./target/release/cpanel2shell-honeypot --certs-config data/certs.toml

# 查看所有选项
./target/release/cpanel2shell-honeypot --help

TLS 配置

创建 data/certs.toml(参见 data/certs.example.toml):

root@kitploit:~
default = "auto"

[auto]
cache_dir = "./captures/certs"
key_type = "ecdsa-p256"
validity_days = 365
issuer_cn = "Let's Encrypt Authority X3"

[[host]]
sni = "cpanel.example.com"
cert = "/etc/honeypot/certs/cpanel.pem"
key = "/etc/honeypot/certs/cpanel.key"

架构

root@kitploit:~
src/
├── main.rs          # 入口点、运行时设置
├── cli.rs           # 命令行参数
├── config.rs        # 应用程序配置
├── router.rs        # HTTP 路由定义
├── capture.rs       # 请求日志和载荷存储
├── sessions/        # 会话持久化
├── handlers/        # HTTP 请求处理器
├── shell/           # Bash 解释器和 VFS
│   ├── lexer.rs     # 词法分析器
│   ├── parser.rs    # 递归下降解析器
│   ├── exec.rs      # AST 执行器
│   ├── expand.rs    # 变量展开
│   ├── builtins.rs  # Shell 内建命令
│   ├── commands.rs  # 外部命令桩
│   ├── vfs.rs       # 虚拟文件系统
│   └── init.rs      # 文件系统种子数据
└── tls/             # TLS 证书管理
    ├── config.rs    # 证书配置
    ├── generator.rs # 证书生成
    ├── resolver.rs  # SNI 证书解析
    └── watcher.rs   # 配置文件热重载

Shell

伪 shell 实现了 bash 的一个子集:

  • 管道、重定向、here-doc
  • 变量展开($VAR、${VAR:-default})
  • 命令替换($(cmd)、`cmd`)
  • 波浪号展开和通配符匹配
  • 约 80 个在 VFS 上运行的命令桩

会话状态(当前工作目录、环境变量、VFS 写入、历史记录)通过 JSON 快照在重启后持久保留。

捕获目录

所有攻击者活动都会写入 ./captures/:

路线图

  • 完整的 CVE-2026-41940 模拟流程
  • 递归磁盘配额强制执行
  • 定期刷新的结构化事件日志
  • 待办:完整 CI/CD(Docker 镜像发布、二进制构建)
  • 待办:增强 shell 解析器以支持 until/case 关键字
  • 待办:每个会话的持久化 shell 历史记录

许可证

MIT

下载工具
文件模式描述
upload_*.bin上传的文件
upload_meta_*.txt上传元数据
post_*.txtPOST 请求体
cmd_*.txt终端命令
sessions/*.json会话快照
certs/缓存的 TLS 证书