一款高性能、多线程的安全审计工具,用于检测 CVE-2026-41940,这是 cPanel & WHM 中的一个严重身份验证绕过漏洞(于 2026 年 4 月发现)。
该工具利用 HTTP 头中的 CRLF 注入 技术,判断 cPanel 服务守护进程(cpsrvd)是否容易受到未授权 root 访问的影响。
动态端口发现:若未指定端口,自动探测标准 cPanel/WHM 端口(2082、2083、2086、2087)。
智能检测:优先使用用户指定的端口(例如 1.2.3.4:2083),但对于裸 IP/域名则回退到多端口扫描。
高并发:基于 ThreadPoolExecutor 构建,可快速扫描大型 IP 列表。
美观的终端界面:使用 Rich 库提供进度条、状态面板以及全面的扫描摘要仪表盘。
双重输出:生成详细的文本报告(.txt)和结构化数据文件(.json),便于进一步分析。
克隆仓库:
git clone https://github.com/xsanflip/poc-cpanel-cve-2026-41940.git
cd cpanel-cve-2026-41940-auditor
安装依赖:
pip install requests rich
准备一个 targets.txt 文件,其中包含您要审计的 IP 地址或域名(每行一个)。
简单扫描:
python cpanel-scan-cve.py
终端:实时状态更新,并附带最终摘要表格。
audit_results_detailed.txt:人类可读的报告,包含服务器响应头和检测到的版本。
audit_results.json:机器可读的数据,便于与其他安全工具集成。
本工具仅用于教育目的和授权安全审计。未经明确许可对目标运行此工具是非法且不道德的。开发者(xsanflip)不对因使用本程序造成的任何滥用或损害负责。
作者: xsanlahci
研究参考: 基于 watchTowr Labs(2026 年 4 月)发布的研究成果。