
نص برمجي واحد security-remediation.sh لمعالجة CVE-2026-41940 (cPanel)، وCVE-2026-31431 (فشل النسخ في النواة "Copy Fail")، وCSF، وتنظيف اختياري للنطاقات/الوكلاء، وتقوية اختيارية للمشغّل.
سكربت security-remediation.sh واحد لـ CVE-2026-41940 (cPanel)، CVE-2026-31431 (النواة "Copy Fail")، CSF، تنظيف اختياري للنطاقات/البروكسي، وتقوية اختيارية للمشغّل.
المُطوِّر: Aria Jahangiri Far
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh # تقييم فقط
sudo ./security-remediation.sh --fix-all # cPanel + النواة + دمج منافذ لوحة CSF
انشر كمستودع جديد تحت حسابك (مثل https://github.com/MrAriaNet/cPanel-Fix) باستخدام git init، git add، git commit، .
git push| الخيار | ما يفعله |
|---|---|
| (الافتراضي) | تقييم إصدار CVE/cPanel، CSF TCP_IN، نواة algif_aead |
--fix-cpanel | upcp --force، إعادة تشغيل cpsrvd، مسح الجلسات raw/cache/preauth |
--purge-cpanel-sessions | مسح الجلسات + إعادة التشغيل فقط |
--fix-kernel | قائمة حظر modprobe + إلغاء تحميل algif_aead |
--fix-csf | دمج 2083,2087,2095,2096 في TCP_IN، csf -r |
--csf-strip-panel-ports | إزالة مجموعة منافذ القفل من TCP_IN (ليس مع --fix-csf) |
--extra-hardening-csf | csf.conf عدواني + TCP_IN ثابت + csf -r / csf -ra (ليس مع --fix-csf) |
--list-domains | طباعة /etc/userdomains (user<TAB>domain)؛ اختياري --domain-list-output=/path |
--remove-service-subdomains | proxydomains + servicedomains remove لكل صف |
--extra-hardening | إيقاف rpcbind، علامة واجهة WHM الطرفية، تعديلات whmapi1، compilers off |
--fix-all | --fix-cpanel + --fix-kernel + --fix-csf فقط |
-y / --non-interactive · --dry-run | واضح |
التعارضات: يخرج السكربت إذا خلطت --fix-csf مع --csf-strip-panel-ports أو --extra-hardening-csf.
cpanel -V بالحد الأدنى المدمج للإصدارات لكل سطر من الإعلان؛ المستويات غير المعروفة → تحذير فقط./etc/csf/csf.conf (TCP_IN مقتبس)؛ النسخ الاحتياطية تستخدم طوابع زمنية .bak..algif_aead وفق Copy Fail؛ الإصلاح الحقيقي = حزمة نواة مصححة.--extra-hardening-csf يستبدل TCP_IN بقائمة قصيرة - توقع عدم وجود 2087 / تطبيقات مخصصة ما لم تعدّل السكربت../security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening
استخدم ioc_checksessions_files.sh من cPanel من صفحة CVE الخاصة بهم؛ راجع /var/cpanel/sessions وسجلات الوصول.
استعد csf.conf / csf.conf.bak.*، أزل ملف modprobe بعد نواة مصححة، واتبع سياسة cPanel إذا كان عليك التراجع عن upcp.
Saeed Yavari (@iSaeedYavari) - السياق وقائمة التحقق للتقوية المنعكسة في --extra-hardening / --extra-hardening-csf.
استخدم فقط على الأنظمة التي تديرها أو مخوّل لاختبارها.
© Aria Jahangiri Far - github.com/MrAriaNet