Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-41940-scanner — パッシブで読み取り専用の脆弱性スキャナーであり、cPanel & WHM における CVE-2026-41940 を検出します。バージョンベースのフィンガープリンティングを実行し、コンプライアンス対応の JSON レポートを生成し、悪用を行わずに修復ガイダンスを提供します。 | Kitploit
ツール/GitHubGitHub/linko-iheb/cve-2026-41940-scanner
クラウドインフラストラクチャセキュリティ防御ツール脆弱性スキャナー脆弱性分析構成監査DevSecOps
GitHublinko-iheb/cve-2026-41940-scanner

cve-2026-41940-scanner

パッシブで読み取り専用の脆弱性スキャナーであり、cPanel & WHM における CVE-2026-41940 を検出します。バージョンベースのフィンガープリンティングを実行し、コンプライアンス対応の JSON レポートを生成し、悪用を行わずに修復ガイダンスを提供します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
174ヶ月前未レビュー

🔒 LinkSecure - cPanel セキュリティスキャナー

Version Python License CVE

cPanel & WHM インフラストラクチャ向けエンタープライズグレードの脆弱性検出

機能 • インストール • 使用方法 • 法的免責事項 • 例


📋 目次

  • 概要
  • 脆弱性の概要
  • 機能
  • インストール
  • 使用方法
  • 例
  • 結果の解釈
  • 修復
  • 法的免責事項
  • 責任ある開示
  • 作者

🎯 概要

LinkSecure は、システム管理者やセキュリティチームが cPanel & WHM 環境における CVE-2026-41940 を検出するために設計された、倫理的で読み取り専用の脆弱性スキャナーです。

エクスプロイトツールとは異なり、LinkSecure は パッシブフィンガープリンティングのみ を実行します。悪意のあるペイロード、認証バイパス、システム変更は一切行いません。攻撃者が悪用する前にパッチを適用できるよう、インフラストラクチャが脆弱かどうかを単に通知するだけです。

LinkSecure が選ばれる理由


🔐 脆弱性の概要

CVE-2026-41940 - 認証バイパスにつながる CRLF インジェクション

深刻度: 🔴 クリティカル (CVSS 10.0)
影響: 認証なしのリモートルートアクセス
影響を受けるバージョン: cPanel & WHM < 11.110.0.97、< 11.118.0.63、< 11.126.0.54、< 11.132.0.29、< 11.134.0.20、< 11.136.0.5

技術概要

この脆弱性は cPanel のセッション処理メカニズムに存在します:

  • saveSession() はセッションファイルの書き込み 後 に filter_sessiondata() を呼び出します
  • 攻撃者は Authorization ヘッダーを介して CRLF 文字を注入します
  • これにより、偽造された認証フィールドでセッションファイルが汚染されます
  • 結果: 完全なルート認証バイパス

LinkSecure が行うこと

✅ サーバーバナーから cPanel バージョンを確認
✅ バージョンが脆弱な範囲内かどうかを識別
✅ コンプライアンス対応のレポートを生成
✅ 修復ガイダンスを提供

LinkSecure が行わないこと

❌ 脆弱性の悪用または検証
❌ 悪意のある CRLF ペイロードの注入
❌ 認証のバイパス
❌ システムデータへのアクセスまたは変更
❌ 事後悪用アクションの実行


✨ 機能

コア機能

  • 🔍 パッシブ検出 - バージョンに基づく脆弱性の識別
  • 📊 コンプライアンスレポート - 監査証跡用の JSON 出力
  • ⚡ マルチスレッドスキャン - 高速なエンタープライズ規模の評価
  • 🛡️ ゼロエクスプロイト - 読み取り専用操作のみ
  • 📈 進捗トラッキング - リアルタイムのスキャンステータス
  • 🎨 カラーコード化された出力 - 脅威の識別が容易

セキュリティ機能

  • 対話型認可 - ユーザーが法的コンプライアンスを確認する必要があります
  • 悪意のあるコードなし - 本番環境での実行が完全に安全
  • 監査ログ - タイムスタンプとスキャンメタデータ
  • 責任ある開示対応 - プロフェッショナルな出力形式

📦 インストール

クイックインストール

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/link0z/linksecure.git
cd linksecure

# 依存関係は不要です! Python 標準ライブラリのみを使用
ツールをダウンロード
機能LinkSecure従来のエクスプロイトツール
検出方法パッシブフィンガープリンティングアクティブな悪用
リスクレベルゼロ - 読み取り専用高 - システム変更
法的コンプライアンス✅ 完全準拠⚠️ 認可が必要
監査対応✅ JSON レポート❌ 監査証跡なし
システム管理者向け✅ はい❌ いいえ