Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-41940-scanner — Scanner passivo e di sola lettura per il rilevamento di CVE-2026-41940 in cPanel & WHM. Esegue il fingerprinting basato sulla versione, genera report JSON pronti per la conformità e fornisce indicazioni di remediation senza sfruttamento. | Kitploit
Strumenti/GitHubGitHub/linko-iheb/cve-2026-41940-scanner
Sicurezza dell'Infrastruttura CloudStrumenti DifensiviScanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di ConfigurazioneDevSecOps
GitHublinko-iheb/cve-2026-41940-scanner

cve-2026-41940-scanner

Scanner passivo e di sola lettura per il rilevamento di CVE-2026-41940 in cPanel & WHM. Esegue il fingerprinting basato sulla versione, genera report JSON pronti per la conformità e fornisce indicazioni di remediation senza sfruttamento.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
13 mesi faNon ancora revisionato
Condividi

🔒 LinkSecure - Scanner di Sicurezza per cPanel

Version Python License CVE

Rilevamento vulnerabilità di livello enterprise per infrastrutture cPanel & WHM

Funzionalità • Installazione • Utilizzo • Note Legali • Esempi


📋 Indice

  • Informazioni
  • Panoramica della Vulnerabilità
  • Funzionalità
  • Installazione
  • Utilizzo
  • Esempi
  • Interpretazione dei Risultati
  • Rimedi
  • Nota Legale
  • Divulgazione Responsabile
  • Autore

🎯 Informazioni

LinkSecure è uno scanner di vulnerabilità etico e di sola lettura, progettato per amministratori di sistema e team di sicurezza per rilevare CVE-2026-41940 in ambienti cPanel & WHM.

A differenza degli strumenti di exploit, LinkSecure esegue solo fingerprinting passivo — nessun payload dannoso, nessun bypass dell'autenticazione, nessuna modifica al sistema. Ti dice semplicemente se la tua infrastruttura è vulnerabile, così puoi applicare le patch prima che gli attaccanti sfruttino la falla.

Perché LinkSecure?

FunzionalitàLinkSecureStrumenti di Exploit Tradizionali
Metodo di RilevamentoFingerprinting passivoSfruttamento attivo
Livello di RischioZero - Solo letturaAlto - Modifica del sistema
Conformità Legale✅ Pienamente conforme⚠️ Richiesta autorizzazione
Pronto per Audit✅ Report JSON❌ Nessuna traccia di audit
Orientato al SysAdmin✅ Sì❌ No

🔐 Panoramica della Vulnerabilità

CVE-2026-41940 - Iniezione CRLF per Bypass dell'Autenticazione

Gravità: 🔴 CRITICA (CVSS 10.0)
Impatto: Accesso root remoto non autenticato
Versioni Interessate: cPanel & WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5

Riepilogo Tecnico

La vulnerabilità risiede nel meccanismo di gestione delle sessioni di cPanel:

  • saveSession() chiama filter_sessiondata() dopo aver scritto il file di sessione
  • Gli attaccanti iniettano caratteri CRLF tramite l'header Authorization
  • Questo avvelena il file di sessione con campi di autenticazione falsificati
  • Risultato: Bypass completo dell'autenticazione root

Cosa Fa LinkSecure

✅ Verifica la versione di cPanel dai banner del server
✅ Identifica se la versione rientra nell'intervallo vulnerabile
✅ Genera report pronti per la conformità
✅ Fornisce indicazioni per la mitigazione

Cosa NON Fa LinkSecure

❌ Sfrutta o verifica la vulnerabilità
❌ Inietta payload CRLF dannosi
❌ Bypassa l'autenticazione
❌ Accede o modifica dati di sistema
❌ Esegue azioni post-exploitation


✨ Funzionalità

Capacità Principali

  • 🔍 Rilevamento Passivo - Identificazione della vulnerabilità basata sulla versione
  • 📊 Report di Conformità - Output JSON per tracce di audit
  • ⚡ Scansione Multi-thread - Valutazione rapida su scala enterprise
  • 🛡️ Zero Sfruttamento - Solo operazioni di sola lettura
  • 📈 Monitoraggio Progressi - Stato della scansione in tempo reale
  • 🎨 Output Codificato a Colori - Facile identificazione delle minacce

Funzionalità di Sicurezza

  • Autorizzazione Interattiva - L'utente deve confermare la conformità legale
  • Nessun Codice Dannoso - Completamente sicuro da eseguire in produzione
  • Registrazione Audit - Timestamp e metadati di scansione
  • Pronto per Divulgazione Responsabile - Formato di output professionale

📦 Installazione

Installazione Rapida

root@kitploit:~
# Clona il repository
git clone https://github.com/link0z/linksecure.git
cd linksecure

# Nessuna dipendenza richiesta! Usa solo la libreria standard di Python
Scarica lo strumento