Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cPanel-CVE-2026-41940-Scanner — 高级 cPanel 与 WHM 安全扫描器,针对 CVE-2026-41940,支持 Shodan 批量发现。 | Kitploit
工具/GitHubGitHub/merdw/cpanel-cve-2026-41940-scanner
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubmerdw/cpanel-cve-2026-41940-scanner

cPanel-CVE-2026-41940-Scanner

高级 cPanel 与 WHM 安全扫描器,针对 CVE-2026-41940,支持 Shodan 批量发现。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
364个月前尚未审核

cPanel-CVE-2026-41940-Scanner

License Python Status

这款高性能安全工具旨在识别并利用 CVE-2026-41940,这是 cPanel & WHM 中的一个严重 CRLF 注入漏洞。它自动化了从 Shodan 发现到管理令牌创建的整个过程。


主要功能

  • 自动化 Shodan 发现:基于端口、国家和特定页面范围批量获取目标。
  • 多线程引擎:支持可配置线程数的高速扫描。
  • 持久化队列系统:使用 SQLite 存储待处理目标,确保机器人停止时不会丢失进度。
  • 认证绕过与令牌创建:自动化 4 阶段漏洞利用,泄露会话令牌并生成 WHM API 令牌。
  • 域名提取:成功进入后自动从 WHM 面板提取所有托管的域名。
  • 隐蔽性与健壮性:高级错误处理(SSL/超时抑制)和规范主机解析。

演示

cPanel PoC

注意: 扫描器提供从 [0](规范主机)到 [4](根验证)的实时分阶段日志记录。


安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/merdw/cPanel-CVE-2026-41940-Scanner.git
    cd cPanel-CVE-2026-41940-Scanner
    
  2. 安装依赖:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. 配置工具: 在 config.json 中填写你的 Shodan API 密钥和扫描偏好。


使用方法

运行主协调器:

root@kitploit:~
python main.py

模式:

  • 1. Shodan 模式:根据你的 config.json 自动从 Shodan 获取目标并开始扫描。
  • 2. 手动模式:输入单个 IP 或 URL 以测试特定目标。

配置(config.json)

root@kitploit:~
{
    "shodan_api_key": "YOUR_API_KEY",
    "threads": 25,
    "timeout": 35,
    "shodan_start_page": 1,
    "shodan_pages": 10,
    "shodan_country": "TR",
    "scan_ports": [2087, 2083, 2096]
}

⚠️ 免责声明

此工具仅用于教育目的和授权安全测试。作者不对因使用本软件造成的任何滥用或损害负责。请自行承担使用风险。

🙏 致谢

特别感谢 @watchtowrlabs 提供的原始研究和漏洞利用实现。此 PoC 是其工作的修改和扩展版本。


🤝 贡献

欢迎提交 issue 或 pull request 来改进此扫描器!


为安全社区倾心打造。

下载工具