
Scanner passivo e di sola lettura per il rilevamento di CVE-2026-41940 in cPanel & WHM. Esegue il fingerprinting basato sulla versione, genera report JSON pronti per la conformità e fornisce indicazioni di remediation senza sfruttamento.
Rilevamento vulnerabilità di livello enterprise per infrastrutture cPanel & WHM
Funzionalità • Installazione • Utilizzo • Note Legali • Esempi
LinkSecure è uno scanner di vulnerabilità etico e di sola lettura, progettato per amministratori di sistema e team di sicurezza per rilevare CVE-2026-41940 in ambienti cPanel & WHM.
A differenza degli strumenti di exploit, LinkSecure esegue solo fingerprinting passivo — nessun payload dannoso, nessun bypass dell'autenticazione, nessuna modifica al sistema. Ti dice semplicemente se la tua infrastruttura è vulnerabile, così puoi applicare le patch prima che gli attaccanti sfruttino la falla.
| Funzionalità | LinkSecure | Strumenti di Exploit Tradizionali |
|---|---|---|
| Metodo di Rilevamento | Fingerprinting passivo | Sfruttamento attivo |
| Livello di Rischio | Zero - Solo lettura | Alto - Modifica del sistema |
| Conformità Legale | ✅ Pienamente conforme | ⚠️ Richiesta autorizzazione |
| Pronto per Audit | ✅ Report JSON | ❌ Nessuna traccia di audit |
| Orientato al SysAdmin | ✅ Sì | ❌ No |
Gravità: 🔴 CRITICA (CVSS 10.0)
Impatto: Accesso root remoto non autenticato
Versioni Interessate: cPanel & WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5
La vulnerabilità risiede nel meccanismo di gestione delle sessioni di cPanel:
saveSession() chiama filter_sessiondata() dopo aver scritto il file di sessione✅ Verifica la versione di cPanel dai banner del server
✅ Identifica se la versione rientra nell'intervallo vulnerabile
✅ Genera report pronti per la conformità
✅ Fornisce indicazioni per la mitigazione
❌ Sfrutta o verifica la vulnerabilità
❌ Inietta payload CRLF dannosi
❌ Bypassa l'autenticazione
❌ Accede o modifica dati di sistema
❌ Esegue azioni post-exploitation
# Clona il repository
git clone https://github.com/link0z/linksecure.git
cd linksecure
# Nessuna dipendenza richiesta! Usa solo la libreria standard di Python