
# ماسح ثغرات سلبي للقراءة فقط لاكتشاف CVE-2026-41940 في cPanel وWHM يقوم بإجراء بصمة إصدارات، وإنشاء تقارير JSON جاهزة للامتثال، وتقديم إرشادات المعالجة دون استغلال.
كشف الثغرات بمستوى المؤسسات لبنية cPanel و WHM التحتية
الميزات • التثبيت • الاستخدام • إخلاء المسؤولية القانوني • أمثلة
LinkSecure هو ماسح ثغرات أخلاقي للقراءة فقط، مصمم لمسؤولي الأنظمة وفرق الأمان لاكتشاف CVE-2026-41940 في بيئات cPanel و WHM.
على عكس أدوات الاستغلال، يقوم LinkSecure بإجراء بصمة سلبية فقط — لا حمولات ضارة، لا تجاوز للمصادقة، لا تعديل على النظام. ببساطة يخبرك إذا كانت بنيتك التحتية معرضة للخطر حتى تتمكن من التصحيح قبل أن يستغلها المهاجمون.
| الميزة | LinkSecure | أدوات الاستغلال التقليدية |
|---|---|---|
| طريقة الكشف | بصمة سلبية | استغلال نشط |
| مستوى الخطورة | صفر - قراءة فقط | عالي - تعديل على النظام |
| الامتثال القانوني | ✅ متوافق تماماً | ⚠️ يتطلب تفويضاً |
| جاهز للتدقيق | ✅ تقارير JSON | ❌ لا سجل تدقيق |
| موجه لمسؤولي الأنظمة | ✅ نعم | ❌ لا |
الخطورة: 🔴 حرجة (CVSS 10.0)
التأثير: وصول جذر عن بُعد بدون مصادقة
الإصدارات المتأثرة: cPanel و WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5
توجد الثغرة في آلية معالجة الجلسات في cPanel:
saveSession() تستدعي filter_sessiondata() بعد كتابة ملف الجلسة✅ يتحقق من إصدار cPanel من لافتات الخادم
✅ يحدد ما إذا كان الإصدار يقع ضمن النطاق المتأثر
✅ يولد تقارير جاهزة للامتثال
✅ يوفر إرشادات المعالجة
❌ لا يستغل الثغرة أو يتحقق منها
❌ لا يحقن حمولات CRLF ضارة
❌ لا يتجاوز المصادقة
❌ لا يصل إلى بيانات النظام أو يعدلها
❌ لا ينفذ أي إجراءات ما بعد الاستغلال
# استنساخ المستودع
git clone https://github.com/link0z/linksecure.git
cd linksecure
# لا توجد تبعيات مطلوبة! يستخدم مكتبة Python القياسية فقط