Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-41940-scanner — # ماسح ثغرات سلبي للقراءة فقط لاكتشاف CVE-2026-41940 في cPanel وWHM يقوم بإجراء بصمة إصدارات، وإنشاء تقارير JSON جاهزة للامتثال، وتقديم إرشادات المعالجة دون استغلال. | Kitploit
أدوات/GitHubGitHub/linko-iheb/cve-2026-41940-scanner
أمن البنية التحتية السحابيةأدوات دفاعيةماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينDevSecOps
GitHublinko-iheb/cve-2026-41940-scanner

cve-2026-41940-scanner

# ماسح ثغرات سلبي للقراءة فقط لاكتشاف CVE-2026-41940 في cPanel وWHM يقوم بإجراء بصمة إصدارات، وإنشاء تقارير JSON جاهزة للامتثال، وتقديم إرشادات المعالجة دون استغلال.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
17منذ 4 أشهرلم تتم المراجعة بعد
مشاركة

🔒 LinkSecure - ماسح أمان cPanel

Version Python License CVE

كشف الثغرات بمستوى المؤسسات لبنية cPanel و WHM التحتية

الميزات • التثبيت • الاستخدام • إخلاء المسؤولية القانوني • أمثلة


📋 جدول المحتويات

  • حول
  • نظرة عامة على الثغرة
  • الميزات
  • التثبيت
  • الاستخدام
  • أمثلة
  • فهم النتائج
  • المعالجة
  • إخلاء المسؤولية القانوني
  • الإفصاح المسؤول
  • المؤلف

🎯 حول

LinkSecure هو ماسح ثغرات أخلاقي للقراءة فقط، مصمم لمسؤولي الأنظمة وفرق الأمان لاكتشاف CVE-2026-41940 في بيئات cPanel و WHM.

على عكس أدوات الاستغلال، يقوم LinkSecure بإجراء بصمة سلبية فقط — لا حمولات ضارة، لا تجاوز للمصادقة، لا تعديل على النظام. ببساطة يخبرك إذا كانت بنيتك التحتية معرضة للخطر حتى تتمكن من التصحيح قبل أن يستغلها المهاجمون.

لماذا LinkSecure؟

الميزةLinkSecureأدوات الاستغلال التقليدية
طريقة الكشفبصمة سلبيةاستغلال نشط
مستوى الخطورةصفر - قراءة فقطعالي - تعديل على النظام
الامتثال القانوني✅ متوافق تماماً⚠️ يتطلب تفويضاً
جاهز للتدقيق✅ تقارير JSON❌ لا سجل تدقيق
موجه لمسؤولي الأنظمة✅ نعم❌ لا

🔐 نظرة عامة على الثغرة

CVE-2026-41940 - حقن CRLF لتجاوز المصادقة

الخطورة: 🔴 حرجة (CVSS 10.0)
التأثير: وصول جذر عن بُعد بدون مصادقة
الإصدارات المتأثرة: cPanel و WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5

الملخص الفني

توجد الثغرة في آلية معالجة الجلسات في cPanel:

  • saveSession() تستدعي filter_sessiondata() بعد كتابة ملف الجلسة
  • يقوم المهاجمون بحقن أحرف CRLF عبر ترويسة Authorization
  • يؤدي ذلك إلى تسميم ملف الجلسة بحقول مصادقة مزورة
  • النتيجة: تجاوز كامل لمصادقة الجذر

ما يفعله LinkSecure

✅ يتحقق من إصدار cPanel من لافتات الخادم
✅ يحدد ما إذا كان الإصدار يقع ضمن النطاق المتأثر
✅ يولد تقارير جاهزة للامتثال
✅ يوفر إرشادات المعالجة

ما لا يفعله LinkSecure

❌ لا يستغل الثغرة أو يتحقق منها
❌ لا يحقن حمولات CRLF ضارة
❌ لا يتجاوز المصادقة
❌ لا يصل إلى بيانات النظام أو يعدلها
❌ لا ينفذ أي إجراءات ما بعد الاستغلال


✨ الميزات

القدرات الأساسية

  • 🔍 كشف سلبي - تحديد الثغرات بناءً على الإصدار
  • 📊 تقارير الامتثال - مخرجات JSON لسجلات التدقيق
  • ⚡ فحص متعدد الخيوط - تقييم سريع على مستوى المؤسسات
  • 🛡️ صفر استغلال - عمليات قراءة فقط
  • 📈 تتبع التقدم - حالة الفحص في الوقت الفعلي
  • 🎨 مخرجات ملونة - سهولة تحديد التهديدات

ميزات الأمان

  • تفويض تفاعلي - يجب على المستخدم تأكيد الامتثال القانوني
  • لا كود ضار - آمن تماماً للتشغيل في بيئة الإنتاج
  • تسجيل التدقيق - طوابع زمنية وبيانات وصفية للفحص
  • جاهز للإفصاح المسؤول - تنسيق مخرجات احترافي

📦 التثبيت

التثبيت السريع

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/link0z/linksecure.git
cd linksecure

# لا توجد تبعيات مطلوبة! يستخدم مكتبة Python القياسية فقط
تنزيل الأداة