
LinkSecure は、システム管理者やセキュリティチームが cPanel & WHM 環境における CVE-2026-41940 を検出するために設計された、倫理的で読み取り専用の脆弱性スキャナーです。
エクスプロイトツールとは異なり、LinkSecure は パッシブフィンガープリンティングのみ を実行します。悪意のあるペイロード、認証バイパス、システム変更は一切行いません。攻撃者が悪用する前にパッチを適用できるよう、インフラストラクチャが脆弱かどうかを単に通知するだけです。
深刻度: 🔴 クリティカル (CVSS 10.0)
影響: 認証なしのリモートルートアクセス
影響を受けるバージョン: cPanel & WHM < 11.110.0.97、< 11.118.0.63、< 11.126.0.54、< 11.132.0.29、< 11.134.0.20、< 11.136.0.5
この脆弱性は cPanel のセッション処理メカニズムに存在します:
saveSession() はセッションファイルの書き込み 後 に filter_sessiondata() を呼び出します✅ サーバーバナーから cPanel バージョンを確認
✅ バージョンが脆弱な範囲内かどうかを識別
✅ コンプライアンス対応のレポートを生成
✅ 修復ガイダンスを提供
❌ 脆弱性の悪用または検証
❌ 悪意のある CRLF ペイロードの注入
❌ 認証のバイパス
❌ システムデータへのアクセスまたは変更
❌ 事後悪用アクションの実行
# リポジトリのクローン
git clone https://github.com/link0z/linksecure.git
cd linksecure
# 依存関係は不要です! Python 標準ライブラリのみを使用
| 機能 | LinkSecure | 従来のエクスプロイトツール |
|---|
| 検出方法 | パッシブフィンガープリンティング | アクティブな悪用 |
| リスクレベル | ゼロ - 読み取り専用 | 高 - システム変更 |
| 法的コンプライアンス | ✅ 完全準拠 | ⚠️ 認可が必要 |
| 監査対応 | ✅ JSON レポート | ❌ 監査証跡なし |
| システム管理者向け | ✅ はい | ❌ いいえ |