Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-41940-scanner — Passiver, schreibgeschützter Schwachstellenscanner zur Erkennung von CVE-2026-41940 in cPanel & WHM. Führt versionsbasiertes Fingerprinting durch, erzeugt compliance-fähige JSON-Berichte und bietet Abhilfeanleitungen ohne Ausnutzung. | Kitploit
Tools/GitHubGitHub/linko-iheb/cve-2026-41940-scanner
Cloud-Infrastruktur-SicherheitDefensivwerkzeugeSchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfungDevSecOps
GitHublinko-iheb/cve-2026-41940-scanner

cve-2026-41940-scanner

Passiver, schreibgeschützter Schwachstellenscanner zur Erkennung von CVE-2026-41940 in cPanel & WHM. Führt versionsbasiertes Fingerprinting durch, erzeugt compliance-fähige JSON-Berichte und bietet Abhilfeanleitungen ohne Ausnutzung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1vor 3 MonatenNoch nicht geprüft
Teilen

🔒 LinkSecure - cPanel-Sicherheitsscanner

Version Python License CVE

Schwachstellenerkennung auf Unternehmensniveau für cPanel- & WHM-Infrastruktur

Funktionen • Installation • Verwendung • Rechtliches • Beispiele


📋 Inhaltsverzeichnis

  • Über
  • Schwachstellenübersicht
  • Funktionen
  • Installation
  • Verwendung
  • Beispiele
  • Ergebnisse verstehen
  • Behebung
  • Rechtlicher Haftungsausschluss
  • Verantwortungsvolle Offenlegung
  • Autor

🎯 Über

LinkSecure ist ein ethischer, schreibgeschützter Schwachstellenscanner, der für Systemadministratoren und Sicherheitsteams entwickelt wurde, um CVE-2026-41940 in cPanel- & WHM-Umgebungen zu erkennen.

Im Gegensatz zu Exploit-Tools führt LinkSecure ausschließlich passives Fingerprinting durch — keine schädlichen Payloads, keine Authentifizierungsumgehung, keine Systemänderung. Es sagt Ihnen lediglich, ob Ihre Infrastruktur verwundbar ist, damit Sie patchen können, bevor Angreifer ausnutzen.

Warum LinkSecure?

FunktionLinkSecureTraditionelle Exploit-Tools
ErkennungsmethodePassives FingerprintingAktive Ausnutzung
RisikostufeNull - Nur lesenHoch - Systemänderung
Rechtskonformität✅ Vollständig konform⚠️ Autorisierung erforderlich
Prüfbereit✅ JSON-Berichte❌ Keine Prüfprotokolle
SysAdmin-fokussiert✅ Ja❌ Nein

🔐 Schwachstellenübersicht

CVE-2026-41940 - CRLF-Injection zur Authentifizierungsumgehung

Schweregrad: 🔴 KRITISCH (CVSS 10.0)
Auswirkung: Nicht authentifizierter Remote-Root-Zugriff
Betroffene Versionen: cPanel & WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5

Technische Zusammenfassung

Die Schwachstelle besteht im Sitzungsverwaltungsmechanismus von cPanel:

  • saveSession() ruft filter_sessiondata() nach dem Schreiben der Sitzungsdatei auf
  • Angreifer injizieren CRLF-Zeichen über den Authorization-Header
  • Dies vergiftet die Sitzungsdatei mit gefälschten Authentifizierungsfeldern
  • Ergebnis: Vollständige Umgehung der Root-Authentifizierung

Was LinkSecure tut

✅ Prüft die cPanel-Version anhand von Server-Bannern
✅ Identifiziert, ob die Version in den verwundbaren Bereich fällt
✅ Erstellt konformitätsbereite Berichte
✅ Bietet Anleitung zur Behebung

Was LinkSecure NICHT tut

❌ Nutzt die Schwachstelle aus oder verifiziert sie
❌ Injiziert schädliche CRLF-Payloads
❌ Umgeht die Authentifizierung
❌ Greift auf Systemdaten zu oder ändert sie
❌ Führt Post-Exploitation-Aktionen durch


✨ Funktionen

Kernfunktionen

  • 🔍 Passive Erkennung - Versionsbasierte Schwachstellenidentifizierung
  • 📊 Konformitätsberichte - JSON-Ausgabe für Prüfprotokolle
  • ⚡ Multithread-Scanning - Schnelle Bewertung auf Unternehmensebene
  • 🛡️ Keine Ausnutzung - Nur Leseoperationen
  • 📈 Fortschrittsverfolgung - Echtzeit-Scanstatus
  • 🎨 Farbcodierte Ausgabe - Einfache Bedrohungserkennung

Sicherheitsfunktionen

  • Interaktive Autorisierung - Benutzer muss Rechtskonformität bestätigen
  • Kein schädlicher Code - Vollständig sicher in der Produktion ausführbar
  • Prüfprotokollierung - Zeitstempel und Scan-Metadaten
  • Bereit für verantwortungsvolle Offenlegung - Professionelles Ausgabeformat

📦 Installation

Schnellinstallation

root@kitploit:~
# Repository klonen
git clone https://github.com/link0z/linksecure.git
cd linksecure

# Keine Abhängigkeiten erforderlich! Verwendet nur die Python-Standardbibliothek
Tool herunterladen