Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-41940-scanner — 패시브 방식의 읽기 전용 취약점 스캐너로, cPanel 및 WHM에서 CVE-2026-41940을 탐지합니다. 버전 기반 핑거프린팅을 수행하고, 규정 준수에 적합한 JSON 보고서를 생성하며, 익스플로잇 없이 수정 지침을 제공합니다. | Kitploit
도구/GitHubGitHub/linko-iheb/cve-2026-41940-scanner
Cloud Infrastructure SecurityDefensive ToolsVulnerability ScannersVulnerability AnalysisConfiguration AuditingDevSecOps
GitHublinko-iheb/cve-2026-41940-scanner

cve-2026-41940-scanner

패시브 방식의 읽기 전용 취약점 스캐너로, cPanel 및 WHM에서 CVE-2026-41940을 탐지합니다. 버전 기반 핑거프린팅을 수행하고, 규정 준수에 적합한 JSON 보고서를 생성하며, 익스플로잇 없이 수정 지침을 제공합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
저장소 보기
13개월 전아직 검토되지 않음
공유

🔒 LinkSecure - cPanel 보안 스캐너

Version Python License CVE

cPanel 및 WHM 인프라를 위한 엔터프라이즈급 취약점 탐지

기능 • 설치 • 사용법 • 법적 고지 • 예시


📋 목차

  • 소개
  • 취약점 개요
  • 기능
  • 설치
  • 사용법
  • 예시
  • 결과 이해하기
  • 조치 방법
  • 법적 고지
  • 책임 있는 공개
  • 저자

🎯 소개

LinkSecure은 시스템 관리자와 보안 팀이 cPanel 및 WHM 환경에서 CVE-2026-41940을 탐지할 수 있도록 설계된 윤리적이고 읽기 전용 취약점 스캐너입니다.

악용 도구와 달리 LinkSecure은 수동적 핑거프린팅만 수행합니다 — 악성 페이로드 없음, 인증 우회 없음, 시스템 수정 없음. 공격자가 악용하기 전에 패치할 수 있도록 인프라가 취약한지 여부만 알려줍니다.

왜 LinkSecure인가?


🔐 취약점 개요

CVE-2026-41940 - 인증 우회로 이어지는 CRLF 주입

심각도: 🔴 치명적 (CVSS 10.0)
영향: 인증되지 않은 원격 루트 액세스
영향을 받는 버전: cPanel 및 WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5

기술 요약

이 취약점은 cPanel의 세션 처리 메커니즘에 존재합니다:

  • saveSession()은 세션 파일을 작성한 후에 filter_sessiondata()를 호출합니다
  • 공격자는 Authorization 헤더를 통해 CRLF 문자를 주입합니다
  • 이로 인해 위조된 인증 필드로 세션 파일이 오염됩니다
  • 결과: 완전한 루트 인증 우회

LinkSecure이 수행하는 작업

✅ 서버 배너에서 cPanel 버전 확인
✅ 버전이 취약한 범위에 속하는지 식별
✅ 규정 준수 보고서 생성
✅ 조치 지침 제공

LinkSecure이 수행하지 않는 작업

❌ 취약점 악용 또는 검증
❌ 악성 CRLF 페이로드 주입
❌ 인증 우회
❌ 시스템 데이터 액세스 또는 수정
❌ 사후 악용 작업 수행


✨ 기능

핵심 기능

  • 🔍 수동적 탐지 - 버전 기반 취약점 식별
  • 📊 규정 준수 보고 - 감사 추적을 위한 JSON 출력
  • ⚡ 멀티스레드 스캐닝 - 빠른 엔터프라이즈 규모 평가
  • 🛡️ 제로 악용 - 읽기 전용 작업만 수행
  • 📈 진행 상황 추적 - 실시간 스캔 상태
  • 🎨 색상 구분 출력 - 쉬운 위협 식별

보안 기능

  • 대화형 승인 - 사용자가 법적 준수를 확인해야 함
  • 악성 코드 없음 - 프로덕션 환경에서 실행해도 완전히 안전
  • 감사 로깅 - 타임스탬프 및 스캔 메타데이터
  • 책임 있는 공개 준비 - 전문적인 출력 형식

📦 설치

빠른 설치

root@kitploit:~
# 저장소 복제
git clone https://github.com/link0z/linksecure.git
cd linksecure

# 의존성 불필요! Python 표준 라이브러리만 사용
도구 다운로드
기능LinkSecure기존 악용 도구
탐지 방법수동적 핑거프린팅능동적 악용
위험 수준제로 - 읽기 전용높음 - 시스템 수정
법적 준수✅ 완전 준수⚠️ 승인 필요
감사 준비✅ JSON 보고서❌ 감사 추적 없음
시스템 관리자 중심✅ 예❌ 아니요