Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cPanel-Fix — نص برمجي واحد security-remediation.sh لمعالجة CVE-2026-41940 (cPanel)، وCVE-2026-31431 (فشل النسخ في النواة "Copy Fail")، وCSF، وتنظيف اختياري للنطاقات/الوكلاء، وتقوية اختيارية للمشغّل. | Kitploit
أدوات/GitHubGitHub/mrarianet/cpanel-fix
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينDevSecOpsالاستجابة للحوادث
GitHubmrarianet/cpanel-fix

cPanel-Fix

نص برمجي واحد security-remediation.sh لمعالجة CVE-2026-41940 (cPanel)، وCVE-2026-31431 (فشل النسخ في النواة "Copy Fail")، وCSF، وتنظيف اختياري للنطاقات/الوكلاء، وتقوية اختيارية للمشغّل.

عرض المستودع
12منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة مساعدة لأمان cPanel والنواة

سكربت security-remediation.sh واحد لـ CVE-2026-41940 (cPanel)، CVE-2026-31431 (النواة "Copy Fail")، CSF، تنظيف اختياري للنطاقات/البروكسي، وتقوية اختيارية للمشغّل.

المُطوِّر: Aria Jahangiri Far


الاستنساخ

root@kitploit:~
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh              # تقييم فقط
sudo ./security-remediation.sh --fix-all    # cPanel + النواة + دمج منافذ لوحة CSF

انشر كمستودع جديد تحت حسابك (مثل https://github.com/MrAriaNet/cPanel-Fix) باستخدام git init، git add، git commit، .

git push

الخيارات (مرجع سريع)

الخيارما يفعله
(الافتراضي)تقييم إصدار CVE/cPanel، CSF TCP_IN، نواة algif_aead
--fix-cpanelupcp --force، إعادة تشغيل cpsrvd، مسح الجلسات raw/cache/preauth
--purge-cpanel-sessionsمسح الجلسات + إعادة التشغيل فقط
--fix-kernelقائمة حظر modprobe + إلغاء تحميل algif_aead
--fix-csfدمج 2083,2087,2095,2096 في TCP_IN، csf -r
--csf-strip-panel-portsإزالة مجموعة منافذ القفل من TCP_IN (ليس مع --fix-csf)
--extra-hardening-csfcsf.conf عدواني + TCP_IN ثابت + csf -r / csf -ra (ليس مع --fix-csf)
--list-domainsطباعة /etc/userdomains (user<TAB>domain)؛ اختياري --domain-list-output=/path
--remove-service-subdomainsproxydomains + servicedomains remove لكل صف
--extra-hardeningإيقاف rpcbind، علامة واجهة WHM الطرفية، تعديلات whmapi1، compilers off
--fix-all--fix-cpanel + --fix-kernel + --fix-csf فقط
-y / --non-interactive · --dry-runواضح

التعارضات: يخرج السكربت إذا خلطت --fix-csf مع --csf-strip-panel-ports أو --extra-hardening-csf.


ملاحظات السلوك

  • cPanel: يقارن cpanel -V بالحد الأدنى المدمج للإصدارات لكل سطر من الإعلان؛ المستويات غير المعروفة → تحذير فقط.
  • CSF: تعديلات Python على /etc/csf/csf.conf (TCP_IN مقتبس)؛ النسخ الاحتياطية تستخدم طوابع زمنية .bak..
  • النواة: حظر مؤقت لـ algif_aead وفق Copy Fail؛ الإصلاح الحقيقي = حزمة نواة مصححة.
  • النطاقات: إزالة البروكسي تستهدف أسماء النطاقات بنمط 80/443؛ ادمج مع CSF للتحكم على مستوى المنافذ (قاعدة البروكسي).
  • التقوية الإضافية: خطوات بنمط قائمة تحقق (تعديلات WHM، إلخ)؛ --extra-hardening-csf يستبدل TCP_IN بقائمة قصيرة - توقع عدم وجود 2087 / تطبيقات مخصصة ما لم تعدّل السكربت.

أمثلة

root@kitploit:~
./security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening

بعد اختراق مشتبه به

استخدم ioc_checksessions_files.sh من cPanel من صفحة CVE الخاصة بهم؛ راجع /var/cpanel/sessions وسجلات الوصول.


التراجع

استعد csf.conf / csf.conf.bak.*، أزل ملف modprobe بعد نواة مصححة، واتبع سياسة cPanel إذا كان عليك التراجع عن upcp.


المراجع

  • CVE-2026-41940
  • CVE-2026-31431
  • Qualys - CVE-2026-41940

الشكر والتقدير

Saeed Yavari (@iSaeedYavari) - السياق وقائمة التحقق للتقوية المنعكسة في --extra-hardening / --extra-hardening-csf.


إخلاء المسؤولية

استخدم فقط على الأنظمة التي تديرها أو مخوّل لاختبارها.

© Aria Jahangiri Far - github.com/MrAriaNet

تنزيل الأداة