Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-41940-scanner — Escáner de vulnerabilidades pasivo y de solo lectura para detectar CVE-2026-41940 en cPanel y WHM. Realiza fingerprinting basado en versiones, genera informes JSON listos para cumplimiento normativo y proporciona orientación de remediación sin explotación. | Kitploit
Herramientas/GitHubGitHub/linko-iheb/cve-2026-41940-scanner
Seguridad de Infraestructura en la NubeHerramientas DefensivasEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónDevSecOps
GitHublinko-iheb/cve-2026-41940-scanner

cve-2026-41940-scanner

Escáner de vulnerabilidades pasivo y de solo lectura para detectar CVE-2026-41940 en cPanel y WHM. Realiza fingerprinting basado en versiones, genera informes JSON listos para cumplimiento normativo y proporciona orientación de remediación sin explotación.

Ver Repositorio
120hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔒 LinkSecure - Escáner de Seguridad para cPanel

Version Python License CVE

Detección de vulnerabilidades de nivel empresarial para infraestructura cPanel y WHM

Características • Instalación • Uso • Legal • Ejemplos


📋 Tabla de Contenidos

  • Acerca de
  • Resumen de la Vulnerabilidad
  • Características
  • Instalación
  • Uso
  • Ejemplos
  • Entendiendo los Resultados
  • Remediación
  • Aviso Legal
  • Divulgación Responsable
  • Autor

🎯 Acerca de

LinkSecure es un escáner de vulnerabilidades ético y de solo lectura, diseñado para administradores de sistemas y equipos de seguridad para detectar CVE-2026-41940 en entornos cPanel y WHM.

A diferencia de las herramientas de explotación, LinkSecure realiza solo huellas digitales pasivas — sin cargas maliciosas, sin omisión de autenticación, sin modificación del sistema. Simplemente le indica si su infraestructura es vulnerable para que pueda aplicar parches antes de que los atacantes exploten la vulnerabilidad.

¿Por qué LinkSecure?

CaracterísticaLinkSecureHerramientas de Explotación Tradicionales
Método de DetecciónHuellas digitales pasivasExplotación activa
Nivel de RiesgoCero - Solo lecturaAlto - Modificación del sistema
Cumplimiento Legal✅ Totalmente conforme⚠️ Autorización requerida
Listo para Auditoría✅ Informes JSON❌ Sin rastro de auditoría
Enfocado en SysAdmin✅ Sí❌ No

🔐 Resumen de la Vulnerabilidad

CVE-2026-41940 - Inyección CRLF para Omisión de Autenticación

Severidad: 🔴 CRÍTICA (CVSS 10.0)
Impacto: Acceso remoto root sin autenticación
Versiones Afectadas: cPanel y WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5

Resumen Técnico

La vulnerabilidad existe en el mecanismo de manejo de sesiones de cPanel:

  • saveSession() llama a filter_sessiondata() después de escribir el archivo de sesión
  • Los atacantes inyectan caracteres CRLF a través del encabezado Authorization
  • Esto envenena el archivo de sesión con campos de autenticación falsificados
  • Resultado: Omisión completa de la autenticación root

Lo que LinkSecure HACE

✅ Verifica la versión de cPanel desde los banners del servidor
✅ Identifica si la versión se encuentra dentro del rango vulnerable
✅ Genera informes listos para cumplimiento
✅ Proporciona orientación de remediación

Lo que LinkSecure NO HACE

❌ Explotar o verificar la vulnerabilidad
❌ Inyectar cargas útiles CRLF maliciosas
❌ Omitir la autenticación
❌ Acceder o modificar datos del sistema
❌ Realizar acciones posteriores a la explotación


✨ Características

Capacidades Principales

  • 🔍 Detección Pasiva - Identificación de vulnerabilidades basada en versión
  • 📊 Informes de Cumplimiento - Salida JSON para pistas de auditoría
  • ⚡ Escaneo Multihilo - Evaluación rápida a escala empresarial
  • 🛡️ Cero Explotación - Solo operaciones de lectura
  • 📈 Seguimiento de Progreso - Estado de escaneo en tiempo real
  • 🎨 Salida con Código de Colores - Identificación fácil de amenazas

Características de Seguridad

  • Autorización Interactiva - El usuario debe confirmar el cumplimiento legal
  • Sin Código Malicioso - Completamente seguro de ejecutar en producción
  • Registro de Auditoría - Marcas de tiempo y metadatos de escaneo
  • Listo para Divulgación Responsable - Formato de salida profesional

📦 Instalación

Instalación Rápida

# Clonar el repositorio
git clone https://github.com/link0z/linksecure.git
cd linksecure

# ¡Sin dependencias requeridas! Usa solo la biblioteca estándar de Python
Descargar herramienta