Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-41940-scanner — Analyseur de vulnérabilités passif et en lecture seule pour détecter CVE-2026-41940 dans cPanel & WHM. Effectue une prise d'empreinte basée sur la version, génère des rapports JSON prêts pour la conformité et fournit des recommandations de remédiation sans exploitation. | Kitploit
Outils/GitHubGitHub/linko-iheb/cve-2026-41940-scanner
Sécurité de l'Infrastructure CloudOutils DéfensifsScanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationDevSecOps
GitHublinko-iheb/cve-2026-41940-scanner

cve-2026-41940-scanner

Analyseur de vulnérabilités passif et en lecture seule pour détecter CVE-2026-41940 dans cPanel & WHM. Effectue une prise d'empreinte basée sur la version, génère des rapports JSON prêts pour la conformité et fournit des recommandations de remédiation sans exploitation.

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔒 LinkSecure - Scanner de sécurité cPanel

Version Python License CVE

Détection de vulnérabilités de niveau entreprise pour l'infrastructure cPanel & WHM

Fonctionnalités • Installation • Utilisation • Mentions légales • Exemples


📋 Table des matières

  • À propos
  • Présentation de la vulnérabilité
  • Fonctionnalités
  • Installation
  • Utilisation
  • Exemples
  • Comprendre les résultats
  • Remédiation
  • Mentions légales
  • Divulgation responsable
  • Auteur

🎯 À propos

LinkSecure est un scanner de vulnérabilités éthique, en lecture seule, conçu pour les administrateurs système et les équipes de sécurité afin de détecter CVE-2026-41940 dans les environnements cPanel & WHM.

Contrairement aux outils d'exploitation, LinkSecure effectue uniquement de l'empreinte passive — aucun payload malveillant, aucune contournement d'authentification, aucune modification du système. Il vous indique simplement si votre infrastructure est vulnérable afin que vous puissiez corriger avant que les attaquants n'exploitent.

Pourquoi LinkSecure ?

FonctionnalitéLinkSecureOutils d'exploitation traditionnels
Méthode de détectionEmpreinte passiveExploitation active
Niveau de risqueZéro - Lecture seuleÉlevé - Modification du système
Conformité légale✅ Totalement conforme⚠️ Autorisation requise
Prêt pour l'audit✅ Rapports JSON❌ Aucune piste d'audit
Axé administrateur système✅ Oui❌ Non

🔐 Présentation de la vulnérabilité

CVE-2026-41940 - Injection CRLF vers contournement d'authentification

Gravité : 🔴 CRITIQUE (CVSS 10.0)
Impact : Accès root distant non authentifié
Versions concernées : cPanel & WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5

Résumé technique

La vulnérabilité existe dans le mécanisme de gestion des sessions de cPanel :

  • saveSession() appelle filter_sessiondata() après l'écriture du fichier de session
  • Les attaquants injectent des caractères CRLF via l'en-tête Authorization
  • Cela empoisonne le fichier de session avec des champs d'authentification falsifiés
  • Résultat : Contournement complet de l'authentification root

Ce que LinkSecure fait

✅ Vérifie la version de cPanel à partir des bannières du serveur
✅ Identifie si la version se situe dans la plage vulnérable
✅ Génère des rapports prêts pour la conformité
✅ Fournit des recommandations de remédiation

Ce que LinkSecure ne fait PAS

❌ Exploiter ou vérifier la vulnérabilité
❌ Injecter des payloads CRLF malveillants
❌ Contourner l'authentification
❌ Accéder ou modifier les données système
❌ Effectuer toute action post-exploitation


✨ Fonctionnalités

Capacités principales

  • 🔍 Détection passive - Identification de vulnérabilité basée sur la version
  • 📊 Rapports de conformité - Sortie JSON pour les pistes d'audit
  • ⚡ Analyse multi-threadée - Évaluation rapide à l'échelle de l'entreprise
  • 🛡️ Zéro exploitation - Opérations en lecture seule uniquement
  • 📈 Suivi de progression - Statut d'analyse en temps réel
  • 🎨 Sortie à code couleur - Identification facile des menaces

Fonctionnalités de sécurité

  • Autorisation interactive - L'utilisateur doit confirmer la conformité légale
  • Aucun code malveillant - Totalement sûr à exécuter en production
  • Journalisation d'audit - Horodatages et métadonnées d'analyse
  • Prêt pour la divulgation responsable - Format de sortie professionnel

📦 Installation

Installation rapide

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/link0z/linksecure.git
cd linksecure

# Aucune dépendance requise ! Utilise uniquement la bibliothèque standard de Python
Télécharger l’outil