
패시브 방식의 읽기 전용 취약점 스캐너로, cPanel 및 WHM에서 CVE-2026-41940을 탐지합니다. 버전 기반 핑거프린팅을 수행하고, 규정 준수에 적합한 JSON 보고서를 생성하며, 익스플로잇 없이 수정 지침을 제공합니다.
LinkSecure은 시스템 관리자와 보안 팀이 cPanel 및 WHM 환경에서 CVE-2026-41940을 탐지할 수 있도록 설계된 윤리적이고 읽기 전용 취약점 스캐너입니다.
악용 도구와 달리 LinkSecure은 수동적 핑거프린팅만 수행합니다 — 악성 페이로드 없음, 인증 우회 없음, 시스템 수정 없음. 공격자가 악용하기 전에 패치할 수 있도록 인프라가 취약한지 여부만 알려줍니다.
심각도: 🔴 치명적 (CVSS 10.0)
영향: 인증되지 않은 원격 루트 액세스
영향을 받는 버전: cPanel 및 WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5
이 취약점은 cPanel의 세션 처리 메커니즘에 존재합니다:
saveSession()은 세션 파일을 작성한 후에 filter_sessiondata()를 호출합니다✅ 서버 배너에서 cPanel 버전 확인
✅ 버전이 취약한 범위에 속하는지 식별
✅ 규정 준수 보고서 생성
✅ 조치 지침 제공
❌ 취약점 악용 또는 검증
❌ 악성 CRLF 페이로드 주입
❌ 인증 우회
❌ 시스템 데이터 액세스 또는 수정
❌ 사후 악용 작업 수행
# 저장소 복제
git clone https://github.com/link0z/linksecure.git
cd linksecure
# 의존성 불필요! Python 표준 라이브러리만 사용
| 기능 | LinkSecure | 기존 악용 도구 |
|---|
| 탐지 방법 | 수동적 핑거프린팅 | 능동적 악용 |
| 위험 수준 | 제로 - 읽기 전용 | 높음 - 시스템 수정 |
| 법적 준수 | ✅ 완전 준수 | ⚠️ 승인 필요 |
| 감사 준비 | ✅ JSON 보고서 | ❌ 감사 추적 없음 |
| 시스템 관리자 중심 | ✅ 예 | ❌ 아니요 |