assetnote

cpanel2shell-scanner

assetnote

High fidelity scanner for CVE-2026-41940 (cPanel & WHM authentication bypass)

AI 简介

这是一款针对cPanel/WHM认证绕过漏洞(CVE-2026-41940)的高保真扫描工具。它通过探测管理端口(2083/2087)及Apache代理路径(如/___proxy_subdomain_whm)实现精准检测,避免因防火墙屏蔽管理端口导致的漏报;同时规避cphulkd账户锁定和root-IP白名单机制,防止触发防护策略或产生误报。工具默认仅执行被动探测,可选启用CalDAV路径遍历漏洞(CVE-2026-29205)的主动利用链(需显式指定--exploit),适用于安全研究人员、红队及运维人员对托管型cPanel服务器开展合规性评估与漏洞验证。

Python
91
Stars
24
Forks
1
Watchers
0
Issues

Star 增长

今日0
近 7 天0
近 30 天+2
综合评分41.39
默认分支master