Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-41940-scanner — Scanner passivo e somente leitura de vulnerabilidades para detetar CVE-2026-41940 no cPanel & WHM. Realiza fingerprinting baseado em versão, gera relatórios JSON prontos para conformidade e fornece orientação de remediação sem exploração. | Kitploit
Ferramentas/GitHubGitHub/linko-iheb/cve-2026-41940-scanner
Segurança de Infraestrutura em NuvemFerramentas DefensivasScanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoDevSecOps
GitHublinko-iheb/cve-2026-41940-scanner

cve-2026-41940-scanner

Scanner passivo e somente leitura de vulnerabilidades para detetar CVE-2026-41940 no cPanel & WHM. Realiza fingerprinting baseado em versão, gera relatórios JSON prontos para conformidade e fornece orientação de remediação sem exploração.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
17há 4 mesesAinda não revisado
Compartilhar

🔒 LinkSecure - Scanner de Segurança para cPanel

Version Python License CVE

Detecção de vulnerabilidades de nível empresarial para infraestrutura cPanel & WHM

Recursos • Instalação • Uso • Aviso Legal • Exemplos


📋 Índice

  • Sobre
  • Visão Geral da Vulnerabilidade
  • Recursos
  • Instalação
  • Uso
  • Exemplos
  • Entendendo os Resultados
  • Remediação
  • Aviso Legal
  • Divulgação Responsável
  • Autor

🎯 Sobre

LinkSecure é um scanner de vulnerabilidades ético e somente leitura, projetado para administradores de sistemas e equipes de segurança detectarem a CVE-2026-41940 em ambientes cPanel & WHM.

Diferente de ferramentas de exploração, o LinkSecure realiza apenas fingerprinting passivo — sem payloads maliciosos, sem bypass de autenticação, sem modificação no sistema. Ele simplesmente informa se sua infraestrutura está vulnerável para que você possa corrigir antes que atacantes explorem.

Por que o LinkSecure?

RecursoLinkSecureFerramentas Tradicionais de Exploração
Método de DetecçãoFingerprinting passivoExploração ativa
Nível de RiscoZero - Somente leituraAlto - Modificação do sistema
Conformidade Legal✅ Totalmente compatível⚠️ Autorização necessária
Pronto para Auditoria✅ Relatórios JSON❌ Sem trilha de auditoria
Focado em SysAdmin✅ Sim❌ Não

🔐 Visão Geral da Vulnerabilidade

CVE-2026-41940 - Injeção CRLF para Bypass de Autenticação

Severidade: 🔴 CRÍTICA (CVSS 10.0)
Impacto: Acesso root remoto não autenticado
Versões Afetadas: cPanel & WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5

Resumo Técnico

A vulnerabilidade existe no mecanismo de gerenciamento de sessão do cPanel:

  • saveSession() chama filter_sessiondata() após gravar o arquivo de sessão
  • Atacantes injetam caracteres CRLF via cabeçalho Authorization
  • Isso envenena o arquivo de sessão com campos de autenticação forjados
  • Resultado: Bypass completo da autenticação root

O que o LinkSecure Faz

✅ Verifica a versão do cPanel a partir dos banners do servidor
✅ Identifica se a versão está dentro da faixa vulnerável
✅ Gera relatórios prontos para conformidade
✅ Fornece orientação de remediação

O que o LinkSecure NÃO Faz

❌ Explora ou verifica a vulnerabilidade
❌ Injeta payloads CRLF maliciosos
❌ Contorna a autenticação
❌ Acessa ou modifica dados do sistema
❌ Realiza qualquer ação pós-exploração


✨ Recursos

Capacidades Principais

  • 🔍 Detecção Passiva - Identificação de vulnerabilidade baseada em versão
  • 📊 Relatórios de Conformidade - Saída JSON para trilhas de auditoria
  • ⚡ Varredura Multithread - Avaliação rápida em escala empresarial
  • 🛡️ Zero Exploração - Apenas operações somente leitura
  • 📈 Acompanhamento de Progresso - Status de varredura em tempo real
  • 🎨 Saída com Código de Cores - Identificação fácil de ameaças

Recursos de Segurança

  • Autorização Interativa - O usuário deve confirmar conformidade legal
  • Sem Código Malicioso - Totalmente seguro para execução em produção
  • Registro de Auditoria - Carimbos de data/hora e metadados de varredura
  • Pronto para Divulgação Responsável - Formato de saída profissional

📦 Instalação

Instalação Rápida

root@kitploit:~
# Clone o repositório
git clone https://github.com/link0z/linksecure.git
cd linksecure

# Sem dependências necessárias! Usa apenas a biblioteca padrão do Python
Baixar ferramenta