
Passiver, schreibgeschützter Schwachstellenscanner zur Erkennung von CVE-2026-41940 in cPanel & WHM. Führt versionsbasiertes Fingerprinting durch, erzeugt compliance-fähige JSON-Berichte und bietet Abhilfeanleitungen ohne Ausnutzung.
Schwachstellenerkennung auf Unternehmensniveau für cPanel- & WHM-Infrastruktur
Funktionen • Installation • Verwendung • Rechtliches • Beispiele
LinkSecure ist ein ethischer, schreibgeschützter Schwachstellenscanner, der für Systemadministratoren und Sicherheitsteams entwickelt wurde, um CVE-2026-41940 in cPanel- & WHM-Umgebungen zu erkennen.
Im Gegensatz zu Exploit-Tools führt LinkSecure ausschließlich passives Fingerprinting durch — keine schädlichen Payloads, keine Authentifizierungsumgehung, keine Systemänderung. Es sagt Ihnen lediglich, ob Ihre Infrastruktur verwundbar ist, damit Sie patchen können, bevor Angreifer ausnutzen.
| Funktion | LinkSecure | Traditionelle Exploit-Tools |
|---|---|---|
| Erkennungsmethode | Passives Fingerprinting | Aktive Ausnutzung |
| Risikostufe | Null - Nur lesen | Hoch - Systemänderung |
| Rechtskonformität | ✅ Vollständig konform | ⚠️ Autorisierung erforderlich |
| Prüfbereit | ✅ JSON-Berichte | ❌ Keine Prüfprotokolle |
| SysAdmin-fokussiert | ✅ Ja | ❌ Nein |
Schweregrad: 🔴 KRITISCH (CVSS 10.0)
Auswirkung: Nicht authentifizierter Remote-Root-Zugriff
Betroffene Versionen: cPanel & WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5
Die Schwachstelle besteht im Sitzungsverwaltungsmechanismus von cPanel:
saveSession() ruft filter_sessiondata() nach dem Schreiben der Sitzungsdatei auf✅ Prüft die cPanel-Version anhand von Server-Bannern
✅ Identifiziert, ob die Version in den verwundbaren Bereich fällt
✅ Erstellt konformitätsbereite Berichte
✅ Bietet Anleitung zur Behebung
❌ Nutzt die Schwachstelle aus oder verifiziert sie
❌ Injiziert schädliche CRLF-Payloads
❌ Umgeht die Authentifizierung
❌ Greift auf Systemdaten zu oder ändert sie
❌ Führt Post-Exploitation-Aktionen durch
# Repository klonen
git clone https://github.com/link0z/linksecure.git
cd linksecure
# Keine Abhängigkeiten erforderlich! Verwendet nur die Python-Standardbibliothek