
# CVE-2026-41940 के लिए निष्क्रिय स्कैनर cPanel और WHM में CVE-2026-41940 का पता लगाने के लिए निष्क्रिय, केवल-पठनीय भेद्यता स्कैनर। संस्करण-आधारित फिंगरप्रिंटिंग करता है, अनुपालन-तैयार JSON रिपोर्ट उत्पन्न करता है, और शोषण के बिना सुधार मार्गदर्शन प्रदान करता है।
cPanel और WHM इंफ्रास्ट्रक्चर के लिए एंटरप्राइज़-ग्रेड भेद्यता पहचान
Features • Installation • Usage • Legal • Examples
LinkSecure एक नैतिक, केवल-पठनीय भेद्यता स्कैनर है जिसे सिस्टम एडमिनिस्ट्रेटर और सुरक्षा टीमों के लिए cPanel और WHM वातावरण में CVE-2026-41940 का पता लगाने हेतु डिज़ाइन किया गया है।
एक्सप्लॉइट टूल्स के विपरीत, LinkSecure केवल निष्क्रिय फिंगरप्रिंटिंग करता है — कोई दुर्भावनापूर्ण पेलोड नहीं, कोई प्रमाणीकरण बाईपास नहीं, कोई सिस्टम संशोधन नहीं। यह केवल आपको बताता है कि आपका इंफ्रास्ट्रक्चर असुरक्षित है या नहीं, ताकि आप हमलावरों के शोषण से पहले पैच कर सकें।
| Feature | LinkSecure | पारंपरिक एक्सप्लॉइट टूल्स |
|---|---|---|
| पहचान विधि | निष्क्रिय फिंगरप्रिंटिंग | सक्रिय शोषण |
| जोखिम स्तर | शून्य - केवल पठनीय | उच्च - सिस्टम संशोधन |
| कानूनी अनुपालन | ✅ पूर्णतः अनुपालन | ⚠️ प्राधिकरण आवश्यक |
| ऑडिट तैयार | ✅ JSON रिपोर्ट | ❌ कोई ऑडिट ट्रेल नहीं |
| SysAdmin केंद्रित | ✅ हाँ | ❌ नहीं |
गंभीरता: 🔴 क्रिटिकल (CVSS 10.0)
प्रभाव: बिना प्रमाणीकरण के दूरस्थ रूट एक्सेस
प्रभावित संस्करण: cPanel और WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5
यह भेद्यता cPanel के सत्र प्रबंधन तंत्र में मौजूद है:
saveSession() सत्र फ़ाइल लिखने के बाद filter_sessiondata() को कॉल करता है✅ सर्वर बैनर से cPanel संस्करण की जाँच करता है
✅ पहचान करता है कि संस्करण असुरक्षित सीमा में आता है या नहीं
✅ अनुपालन-तैयार रिपोर्ट उत्पन्न करता है
✅ उपचार मार्गदर्शन प्रदान करता है
❌ भेद्यता का शोषण या सत्यापन नहीं करता
❌ दुर्भावनापूर्ण CRLF पेलोड इंजेक्ट नहीं करता
❌ प्रमाणीकरण बाईपास नहीं करता
❌ सिस्टम डेटा तक पहुँच या संशोधन नहीं करता
❌ कोई पोस्ट-एक्सप्लॉइटेशन क्रिया नहीं करता
# Clone the repository
git clone https://github.com/link0z/linksecure.git
cd linksecure
# No dependencies required! Uses only Python standard library