
Пассивный сканер уязвимостей только для чтения, предназначенный для обнаружения CVE-2026-41940 в cPanel и WHM. Выполняет определение версии на основе отпечатков, генерирует готовые к использованию в комплаенс-процедурах JSON-отчёты и предоставляет рекомендации по устранению уязвимости без эксплуатации.
Обнаружение уязвимостей корпоративного уровня для инфраструктуры cPanel и WHM
Возможности • Установка • Использование • Правовая информация • Примеры
LinkSecure — это этичный сканер уязвимостей, работающий только в режиме чтения и предназначенный для системных администраторов и команд безопасности для обнаружения CVE-2026-41940 в средах cPanel и WHM.
В отличие от эксплойт-инструментов, LinkSecure выполняет только пассивное снятие отпечатков — никаких вредоносных нагрузок, обхода аутентификации или изменения системы. Он просто сообщает, уязвима ли ваша инфраструктура, чтобы вы могли установить исправление до того, как злоумышленники воспользуются уязвимостью.
| Возможность | LinkSecure | Традиционные эксплойт-инструменты |
|---|---|---|
| Метод обнаружения | Пассивное снятие отпечатков | Активная эксплуатация |
| Уровень риска | Нулевой — только чтение | Высокий — изменение системы |
| Соответствие законодательству | ✅ Полностью соответствует | ⚠️ Требуется авторизация |
| Готовность к аудиту | ✅ Отчёты в формате JSON | ❌ Нет журнала аудита |
| Ориентация на сисадминов | ✅ Да | ❌ Нет |
Серьёзность: 🔴 КРИТИЧЕСКАЯ (CVSS 10.0)
Воздействие: Неавторизованный удалённый root-доступ
Затронутые версии: cPanel и WHM < 11.110.0.97, < 11.118.0.63, < 11.126.0.54, < 11.132.0.29, < 11.134.0.20, < 11.136.0.5
Уязвимость существует в механизме обработки сессий cPanel:
saveSession() вызывает filter_sessiondata() после записи файла сессии✅ Проверяет версию cPanel по баннерам сервера
✅ Определяет, попадает ли версия в уязвимый диапазон
✅ Формирует отчёты, готовые к проверке соответствия
✅ Предоставляет рекомендации по устранению
❌ Не эксплуатирует и не проверяет уязвимость
❌ Не внедряет вредоносные CRLF-нагрузки
❌ Не обходит аутентификацию
❌ Не получает доступ к системным данным и не изменяет их
❌ Не выполняет никаких действий после эксплуатации
# Клонируйте репозиторий
git clone https://github.com/link0z/linksecure.git
cd linksecure
# Зависимости не требуются! Используется только стандартная библиотека Python