
Scanner passivo e somente leitura de vulnerabilidades para detetar CVE-2026-41940 no cPanel & WHM. Realiza fingerprinting baseado em versão, gera relatórios JSON prontos para conformidade e fornece orientação de remediação sem exploração.
Detecção de vulnerabilidades de nível empresarial para infraestrutura cPanel & WHM
Recursos • Instalação • Uso • Aviso Legal • Exemplos
LinkSecure é um scanner de vulnerabilidades ético e somente leitura, projetado para administradores de sistemas e equipes de segurança detectarem a CVE-2026-41940 em ambientes cPanel & WHM.
Diferente de ferramentas de exploração, o LinkSecure realiza apenas fingerprinting passivo — sem payloads maliciosos, sem bypass de autenticação, sem modificação no sistema. Ele simplesmente informa se sua infraestrutura está vulnerável para que você possa corrigir antes que atacantes explorem.
| Recurso | LinkSecure | Ferramentas Tradicionais de Exploração |
|---|---|---|
| Método de Detecção | Fingerprinting passivo | Exploração ativa |
| Nível de Risco | Zero - Somente leitura | Alto - Modificação do sistema |
| Conformidade Legal | ✅ Totalmente compatível | ⚠️ Autorização necessária |
| Pronto para Auditoria | ✅ Relatórios JSON | ❌ Sem trilha de auditoria |
| Focado em SysAdmin | ✅ Sim | ❌ Não |
Severidade: 🔴 CRÍTICA (CVSS 10.0)
Impacto: Acesso root remoto não autenticado
Versões Afetadas: cPanel & WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5
A vulnerabilidade existe no mecanismo de gerenciamento de sessão do cPanel:
saveSession() chama filter_sessiondata() após gravar o arquivo de sessão✅ Verifica a versão do cPanel a partir dos banners do servidor
✅ Identifica se a versão está dentro da faixa vulnerável
✅ Gera relatórios prontos para conformidade
✅ Fornece orientação de remediação
❌ Explora ou verifica a vulnerabilidade
❌ Injeta payloads CRLF maliciosos
❌ Contorna a autenticação
❌ Acessa ou modifica dados do sistema
❌ Realiza qualquer ação pós-exploração
# Clone o repositório
git clone https://github.com/link0z/linksecure.git
cd linksecure
# Sem dependências necessárias! Usa apenas a biblioteca padrão do Python