Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-41940-scanner — 被动式、只读漏洞扫描器,用于检测 cPanel 与 WHM 中的 CVE-2026-41940。执行基于版本的指纹识别,生成符合合规要求的 JSON 报告,并在不进行利用的情况下提供修复指导。 | Kitploit
工具/GitHubGitHub/linko-iheb/cve-2026-41940-scanner
云基础设施安全防御工具漏洞扫描器漏洞分析配置审计DevSecOps
GitHublinko-iheb/cve-2026-41940-scanner

cve-2026-41940-scanner

被动式、只读漏洞扫描器,用于检测 cPanel 与 WHM 中的 CVE-2026-41940。执行基于版本的指纹识别,生成符合合规要求的 JSON 报告,并在不进行利用的情况下提供修复指导。

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔒 LinkSecure - cPanel 安全扫描器

Version Python License CVE

面向 cPanel 与 WHM 基础设施的企业级漏洞检测

功能特性 • 安装 • 使用方法 • 法律声明 • 示例


📋 目录

  • 关于
  • 漏洞概述
  • 功能特性
  • 安装
  • 使用方法
  • 示例
  • 理解扫描结果
  • 修复建议
  • 法律声明
  • 负责任披露
  • 作者

🎯 关于

LinkSecure 是一款符合道德规范的只读漏洞扫描器,专为系统管理员和安全团队设计,用于检测 cPanel 与 WHM 环境中的 CVE-2026-41940 漏洞。

与漏洞利用工具不同,LinkSecure 仅执行被动指纹识别——不发送恶意载荷、不绕过身份验证、不修改系统。它只是告知您的基础设施是否存在漏洞,以便您在攻击者利用之前进行修补。

为什么选择 LinkSecure?


🔐 漏洞概述

CVE-2026-41940 - CRLF 注入导致身份验证绕过

严重等级: 🔴 严重(CVSS 10.0)
影响: 未认证的远程 root 访问
受影响版本: cPanel 与 WHM < 11.110.0.97、< 11.118.0.63、< 11.126.0.54、< 11.132.0.29、< 11.134.0.20、< 11.136.0.5

技术摘要

该漏洞存在于 cPanel 的会话处理机制中:

  • saveSession() 在写入会话文件之后才调用 filter_sessiondata()
  • 攻击者通过 Authorization 头注入 CRLF 字符
  • 这会污染会话文件并伪造身份验证字段
  • 结果:完全绕过 root 身份验证

LinkSecure 的功能

✅ 从服务器横幅检查 cPanel 版本
✅ 识别版本是否处于受影响范围内
✅ 生成合规性报告
✅ 提供修复指导

LinkSecure 不执行的操作

❌ 利用或验证漏洞
❌ 注入恶意 CRLF 载荷
❌ 绕过身份验证
❌ 访问或修改系统数据
❌ 执行任何利用后操作


✨ 功能特性

核心能力

  • 🔍 被动检测 - 基于版本的漏洞识别
  • 📊 合规性报告 - 用于审计追踪的 JSON 输出
  • ⚡ 多线程扫描 - 快速的企业级评估
  • 🛡️ 零利用 - 仅执行只读操作
  • 📈 进度跟踪 - 实时扫描状态
  • 🎨 彩色输出 - 轻松识别威胁

安全特性

  • 交互式授权 - 用户必须确认法律合规性
  • 无恶意代码 - 可在生产环境中安全运行
  • 审计日志 - 时间戳和扫描元数据
  • 负责任披露就绪 - 专业输出格式

📦 安装

快速安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/link0z/linksecure.git
cd linksecure

# 无需依赖!仅使用 Python 标准库
下载工具
特性LinkSecure传统漏洞利用工具
检测方式被动指纹识别主动漏洞利用
风险等级零 - 仅只读高 - 修改系统
法律合规性✅ 完全合规⚠️ 需要授权
审计就绪✅ JSON 报告❌ 无审计追踪
面向系统管理员✅ 是❌ 否