LinkSecure 是一款符合道德规范的只读漏洞扫描器,专为系统管理员和安全团队设计,用于检测 cPanel 与 WHM 环境中的 CVE-2026-41940 漏洞。
与漏洞利用工具不同,LinkSecure 仅执行被动指纹识别——不发送恶意载荷、不绕过身份验证、不修改系统。它只是告知您的基础设施是否存在漏洞,以便您在攻击者利用之前进行修补。
严重等级: 🔴 严重(CVSS 10.0)
影响: 未认证的远程 root 访问
受影响版本: cPanel 与 WHM < 11.110.0.97、< 11.118.0.63、< 11.126.0.54、< 11.132.0.29、< 11.134.0.20、< 11.136.0.5
该漏洞存在于 cPanel 的会话处理机制中:
saveSession() 在写入会话文件之后才调用 filter_sessiondata()✅ 从服务器横幅检查 cPanel 版本
✅ 识别版本是否处于受影响范围内
✅ 生成合规性报告
✅ 提供修复指导
❌ 利用或验证漏洞
❌ 注入恶意 CRLF 载荷
❌ 绕过身份验证
❌ 访问或修改系统数据
❌ 执行任何利用后操作
# 克隆仓库
git clone https://github.com/link0z/linksecure.git
cd linksecure
# 无需依赖!仅使用 Python 标准库
| 特性 | LinkSecure | 传统漏洞利用工具 |
|---|
| 检测方式 | 被动指纹识别 | 主动漏洞利用 |
| 风险等级 | 零 - 仅只读 | 高 - 修改系统 |
| 法律合规性 | ✅ 完全合规 | ⚠️ 需要授权 |
| 审计就绪 | ✅ JSON 报告 | ❌ 无审计追踪 |
| 面向系统管理员 | ✅ 是 | ❌ 否 |