Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/linko-iheb/cve-2026-41940-scanner
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षारक्षात्मक उपकरणभेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगDevSecOps
GitHublinko-iheb/cve-2026-41940-scanner

cve-2026-41940-scanner

# CVE-2026-41940 के लिए निष्क्रिय स्कैनर cPanel और WHM में CVE-2026-41940 का पता लगाने के लिए निष्क्रिय, केवल-पठनीय भेद्यता स्कैनर। संस्करण-आधारित फिंगरप्रिंटिंग करता है, अनुपालन-तैयार JSON रिपोर्ट उत्पन्न करता है, और शोषण के बिना सुधार मार्गदर्शन प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
174 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🔒 LinkSecure - cPanel सुरक्षा स्कैनर

Version Python License CVE

cPanel और WHM इंफ्रास्ट्रक्चर के लिए एंटरप्राइज़-ग्रेड भेद्यता पहचान

Features • Installation • Usage • Legal • Examples


📋 विषय-सूची

  • About
  • Vulnerability Overview
  • Features
  • Installation
  • Usage
  • Examples
  • Understanding Results
  • Remediation
  • Legal Disclaimer
  • Responsible Disclosure
  • Author

🎯 परिचय

LinkSecure एक नैतिक, केवल-पठनीय भेद्यता स्कैनर है जिसे सिस्टम एडमिनिस्ट्रेटर और सुरक्षा टीमों के लिए cPanel और WHM वातावरण में CVE-2026-41940 का पता लगाने हेतु डिज़ाइन किया गया है।

एक्सप्लॉइट टूल्स के विपरीत, LinkSecure केवल निष्क्रिय फिंगरप्रिंटिंग करता है — कोई दुर्भावनापूर्ण पेलोड नहीं, कोई प्रमाणीकरण बाईपास नहीं, कोई सिस्टम संशोधन नहीं। यह केवल आपको बताता है कि आपका इंफ्रास्ट्रक्चर असुरक्षित है या नहीं, ताकि आप हमलावरों के शोषण से पहले पैच कर सकें।

LinkSecure क्यों?

FeatureLinkSecureपारंपरिक एक्सप्लॉइट टूल्स
पहचान विधिनिष्क्रिय फिंगरप्रिंटिंगसक्रिय शोषण
जोखिम स्तरशून्य - केवल पठनीयउच्च - सिस्टम संशोधन
कानूनी अनुपालन✅ पूर्णतः अनुपालन⚠️ प्राधिकरण आवश्यक
ऑडिट तैयार✅ JSON रिपोर्ट❌ कोई ऑडिट ट्रेल नहीं
SysAdmin केंद्रित✅ हाँ❌ नहीं

🔐 भेद्यता अवलोकन

CVE-2026-41940 - प्रमाणीकरण बाईपास के लिए CRLF इंजेक्शन

गंभीरता: 🔴 क्रिटिकल (CVSS 10.0)
प्रभाव: बिना प्रमाणीकरण के दूरस्थ रूट एक्सेस
प्रभावित संस्करण: cPanel और WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5

तकनीकी सारांश

यह भेद्यता cPanel के सत्र प्रबंधन तंत्र में मौजूद है:

  • saveSession() सत्र फ़ाइल लिखने के बाद filter_sessiondata() को कॉल करता है
  • हमलावर Authorization हेडर के माध्यम से CRLF वर्ण इंजेक्ट करते हैं
  • यह सत्र फ़ाइल को जाली प्रमाणीकरण फ़ील्ड के साथ दूषित करता है
  • परिणाम: पूर्ण रूट प्रमाणीकरण बाईपास

LinkSecure क्या करता है

✅ सर्वर बैनर से cPanel संस्करण की जाँच करता है
✅ पहचान करता है कि संस्करण असुरक्षित सीमा में आता है या नहीं
✅ अनुपालन-तैयार रिपोर्ट उत्पन्न करता है
✅ उपचार मार्गदर्शन प्रदान करता है

LinkSecure क्या नहीं करता

❌ भेद्यता का शोषण या सत्यापन नहीं करता
❌ दुर्भावनापूर्ण CRLF पेलोड इंजेक्ट नहीं करता
❌ प्रमाणीकरण बाईपास नहीं करता
❌ सिस्टम डेटा तक पहुँच या संशोधन नहीं करता
❌ कोई पोस्ट-एक्सप्लॉइटेशन क्रिया नहीं करता


✨ विशेषताएँ

मुख्य क्षमताएँ

  • 🔍 निष्क्रिय पहचान - संस्करण-आधारित भेद्यता पहचान
  • 📊 अनुपालन रिपोर्टिंग - ऑडिट ट्रेल के लिए JSON आउटपुट
  • ⚡ मल्टी-थ्रेडेड स्कैनिंग - तेज़ एंटरप्राइज़-स्तरीय मूल्यांकन
  • 🛡️ शून्य शोषण - केवल पठनीय संचालन
  • 📈 प्रगति ट्रैकिंग - वास्तविक समय स्कैन स्थिति
  • 🎨 रंग-कोडित आउटपुट - आसान खतरे की पहचान

सुरक्षा विशेषताएँ

  • इंटरैक्टिव प्राधिकरण - उपयोगकर्ता को कानूनी अनुपालन की पुष्टि करनी होगी
  • कोई दुर्भावनापूर्ण कोड नहीं - प्रोडक्शन में चलाना पूर्णतः सुरक्षित
  • ऑडिट लॉगिंग - टाइमस्टैम्प और स्कैन मेटाडेटा
  • जिम्मेदार प्रकटीकरण तैयार - पेशेवर आउटपुट प्रारूप

📦 स्थापना

त्वरित स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/link0z/linksecure.git
cd linksecure

# No dependencies required! Uses only Python standard library
टूल डाउनलोड करें