
Analyseur de vulnérabilités passif et en lecture seule pour détecter CVE-2026-41940 dans cPanel & WHM. Effectue une prise d'empreinte basée sur la version, génère des rapports JSON prêts pour la conformité et fournit des recommandations de remédiation sans exploitation.
Détection de vulnérabilités de niveau entreprise pour l'infrastructure cPanel & WHM
Fonctionnalités • Installation • Utilisation • Mentions légales • Exemples
LinkSecure est un scanner de vulnérabilités éthique, en lecture seule, conçu pour les administrateurs système et les équipes de sécurité afin de détecter CVE-2026-41940 dans les environnements cPanel & WHM.
Contrairement aux outils d'exploitation, LinkSecure effectue uniquement de l'empreinte passive — aucun payload malveillant, aucune contournement d'authentification, aucune modification du système. Il vous indique simplement si votre infrastructure est vulnérable afin que vous puissiez corriger avant que les attaquants n'exploitent.
| Fonctionnalité | LinkSecure | Outils d'exploitation traditionnels |
|---|---|---|
| Méthode de détection | Empreinte passive | Exploitation active |
| Niveau de risque | Zéro - Lecture seule | Élevé - Modification du système |
| Conformité légale | ✅ Totalement conforme | ⚠️ Autorisation requise |
| Prêt pour l'audit | ✅ Rapports JSON | ❌ Aucune piste d'audit |
| Axé administrateur système | ✅ Oui | ❌ Non |
Gravité : 🔴 CRITIQUE (CVSS 10.0)
Impact : Accès root distant non authentifié
Versions concernées : cPanel & WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5
La vulnérabilité existe dans le mécanisme de gestion des sessions de cPanel :
saveSession() appelle filter_sessiondata() après l'écriture du fichier de session✅ Vérifie la version de cPanel à partir des bannières du serveur
✅ Identifie si la version se situe dans la plage vulnérable
✅ Génère des rapports prêts pour la conformité
✅ Fournit des recommandations de remédiation
❌ Exploiter ou vérifier la vulnérabilité
❌ Injecter des payloads CRLF malveillants
❌ Contourner l'authentification
❌ Accéder ou modifier les données système
❌ Effectuer toute action post-exploitation
# Clonez le dépôt
git clone https://github.com/link0z/linksecure.git
cd linksecure
# Aucune dépendance requise ! Utilise uniquement la bibliothèque standard de Python