
Escáner de vulnerabilidades pasivo y de solo lectura para detectar CVE-2026-41940 en cPanel y WHM. Realiza fingerprinting basado en versiones, genera informes JSON listos para cumplimiento normativo y proporciona orientación de remediación sin explotación.
Detección de vulnerabilidades de nivel empresarial para infraestructura cPanel y WHM
Características • Instalación • Uso • Legal • Ejemplos
LinkSecure es un escáner de vulnerabilidades ético y de solo lectura, diseñado para administradores de sistemas y equipos de seguridad para detectar CVE-2026-41940 en entornos cPanel y WHM.
A diferencia de las herramientas de explotación, LinkSecure realiza solo huellas digitales pasivas — sin cargas maliciosas, sin omisión de autenticación, sin modificación del sistema. Simplemente le indica si su infraestructura es vulnerable para que pueda aplicar parches antes de que los atacantes exploten la vulnerabilidad.
| Característica | LinkSecure | Herramientas de Explotación Tradicionales |
|---|---|---|
| Método de Detección | Huellas digitales pasivas | Explotación activa |
| Nivel de Riesgo | Cero - Solo lectura | Alto - Modificación del sistema |
| Cumplimiento Legal | ✅ Totalmente conforme | ⚠️ Autorización requerida |
| Listo para Auditoría | ✅ Informes JSON | ❌ Sin rastro de auditoría |
| Enfocado en SysAdmin | ✅ Sí | ❌ No |
Severidad: 🔴 CRÍTICA (CVSS 10.0)
Impacto: Acceso remoto root sin autenticación
Versiones Afectadas: cPanel y WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5
La vulnerabilidad existe en el mecanismo de manejo de sesiones de cPanel:
saveSession() llama a filter_sessiondata() después de escribir el archivo de sesión✅ Verifica la versión de cPanel desde los banners del servidor
✅ Identifica si la versión se encuentra dentro del rango vulnerable
✅ Genera informes listos para cumplimiento
✅ Proporciona orientación de remediación
❌ Explotar o verificar la vulnerabilidad
❌ Inyectar cargas útiles CRLF maliciosas
❌ Omitir la autenticación
❌ Acceder o modificar datos del sistema
❌ Realizar acciones posteriores a la explotación
# Clonar el repositorio
git clone https://github.com/link0z/linksecure.git
cd linksecure
# ¡Sin dependencias requeridas! Usa solo la biblioteca estándar de Python