Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-41940-scanner — Пассивный сканер уязвимостей только для чтения, предназначенный для обнаружения CVE-2026-41940 в cPanel и WHM. Выполняет определение версии на основе отпечатков, генерирует готовые к использованию в комплаенс-процедурах JSON-отчёты и предоставляет рекомендации по устранению уязвимости без эксплуатации. | Kitploit
Инструменты/GitHubGitHub/linko-iheb/cve-2026-41940-scanner
Безопасность облачной инфраструктурыОборонительные ИнструментыСканеры уязвимостейАнализ уязвимостейАудит конфигурацииDevSecOps
GitHublinko-iheb/cve-2026-41940-scanner

cve-2026-41940-scanner

Репозиторий
174 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Пассивный сканер уязвимостей только для чтения, предназначенный для обнаружения CVE-2026-41940 в cPanel и WHM. Выполняет определение версии на основе отпечатков, генерирует готовые к использованию в комплаенс-процедурах JSON-отчёты и предоставляет рекомендации по устранению уязвимости без эксплуатации.

Поделиться

🔒 LinkSecure — сканер безопасности cPanel

Version Python License CVE

Обнаружение уязвимостей корпоративного уровня для инфраструктуры cPanel и WHM

Возможности • Установка • Использование • Правовая информация • Примеры


📋 Содержание

  • О проекте
  • Обзор уязвимости
  • Возможности
  • Установка
  • Использование
  • Примеры
  • Понимание результатов
  • Устранение
  • Правовое предупреждение
  • Ответственное раскрытие
  • Автор

  • 🎯 О проекте

    LinkSecure — это этичный сканер уязвимостей, работающий только в режиме чтения и предназначенный для системных администраторов и команд безопасности для обнаружения CVE-2026-41940 в средах cPanel и WHM.

    В отличие от эксплойт-инструментов, LinkSecure выполняет только пассивное снятие отпечатков — никаких вредоносных нагрузок, обхода аутентификации или изменения системы. Он просто сообщает, уязвима ли ваша инфраструктура, чтобы вы могли установить исправление до того, как злоумышленники воспользуются уязвимостью.

    Почему LinkSecure?

    ВозможностьLinkSecureТрадиционные эксплойт-инструменты
    Метод обнаруженияПассивное снятие отпечатковАктивная эксплуатация
    Уровень рискаНулевой — только чтениеВысокий — изменение системы
    Соответствие законодательству✅ Полностью соответствует⚠️ Требуется авторизация
    Готовность к аудиту✅ Отчёты в формате JSON❌ Нет журнала аудита
    Ориентация на сисадминов✅ Да❌ Нет

    🔐 Обзор уязвимости

    CVE-2026-41940 — CRLF-инъекция с обходом аутентификации

    Серьёзность: 🔴 КРИТИЧЕСКАЯ (CVSS 10.0)
    Воздействие: Неавторизованный удалённый root-доступ
    Затронутые версии: cPanel и WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5

    Техническое резюме

    Уязвимость существует в механизме обработки сессий cPanel:

    • saveSession() вызывает filter_sessiondata() после записи файла сессии
    • Злоумышленники внедряют CRLF-символы через заголовок Authorization
    • Это отравляет файл сессии поддельными полями аутентификации
    • Результат: полный обход root-аутентификации

    Что делает LinkSecure

    ✅ Проверяет версию cPanel по баннерам сервера
    ✅ Определяет, попадает ли версия в уязвимый диапазон
    ✅ Формирует отчёты, готовые к проверке соответствия
    ✅ Предоставляет рекомендации по устранению

    Чего LinkSecure НЕ делает

    ❌ Не эксплуатирует и не проверяет уязвимость
    ❌ Не внедряет вредоносные CRLF-нагрузки
    ❌ Не обходит аутентификацию
    ❌ Не получает доступ к системным данным и не изменяет их
    ❌ Не выполняет никаких действий после эксплуатации


    ✨ Возможности

    Основные возможности

    • 🔍 Пассивное обнаружение — выявление уязвимости на основе версии
    • 📊 Отчётность для соответствия — вывод в формате JSON для журналов аудита
    • ⚡ Многопоточное сканирование — быстрая оценка в масштабах предприятия
    • 🛡️ Нулевая эксплуатация — только операции чтения
    • 📈 Отслеживание прогресса — статус сканирования в реальном времени
    • 🎨 Цветной вывод — лёгкая идентификация угроз

    Функции безопасности

    • Интерактивная авторизация — пользователь должен подтвердить правовое соответствие
    • Отсутствие вредоносного кода — полностью безопасен для запуска в производственной среде
    • Журналирование аудита — временные метки и метаданные сканирования
    • Готовность к ответственному раскрытию — профессиональный формат вывода

    📦 Установка

    Быстрая установка

    root@kitploit:~
    # Клонируйте репозиторий
    git clone https://github.com/link0z/linksecure.git
    cd linksecure
    
    # Зависимости не требуются! Используется только стандартная библиотека Python
    
    Скачать инструмент