Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-checker-2026 — # أداة فحص الثغرات الأمنية لأنظمة تشغيل متعددة لـ CVE-2026-31431 (نواة لينكس) و CVE-2026-41940 (cPanel) | Kitploit
أدوات/GitHubGitHub/sebinxavi/cve-checker-2026
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينالتحقيق الجنائي الرقميالاستجابة للحوادثتحليل السجلات
GitHubsebinxavi/cve-checker-2026

cve-checker-2026

# أداة فحص الثغرات الأمنية لأنظمة تشغيل متعددة لـ CVE-2026-31431 (نواة لينكس) و CVE-2026-41940 (cPanel)

عرض المستودع
11منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE Checker 2026

ماسح ضوئي للثغرات الأمنية متعدد أنظمة التشغيل لـ:

  • CVE-2026-31431 — ثغرة في نواة لينكس crypto/algif_aead
  • CVE-2026-41940 — تجاوز المصادقة في cPanel & WHM (CVSS 9.8)

أنظمة التشغيل المدعومة

العائلةالتوزيعات
DebianUbuntu, Debian, Linux Mint, Pop!_OS
RHELRHEL, CentOS, AlmaLinux, Rocky Linux, Oracle Linux, CloudLinux, Fedora, Amazon Linux
SUSESLES, openSUSE

بدء سريع (سطر واحد)

التشغيل مباشرة من GitHub:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | sudo bash

أو التنزيل ثم التنفيذ (موصى به للمراجعة أولاً):

root@kitploit:~
curl -fsSL -o cve_check_2026.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh
chmod +x cve_check_2026.sh
sudo ./cve_check_2026.sh

ما الذي يفحصه

CVE-2026-31431 (نواة لينكس)

  • إصدار النواة وإعدادات البناء
  • حالة تحميل وحدة algif_aead / af_alg
  • حالة القائمة السوداء للوحدات
  • التصحيحات المتاحة عبر apt, dnf, yum, zypper
  • حالة KernelCare livepatch (حيثما ينطبق)

CVE-2026-41940 (cPanel)

  • اكتشاف إصدار cPanel & WHM
  • المقارنة مع الإصدارات المصححة
  • حالة خدمة cpsrvd
  • المنافذ المكشوفة (2082, 2083, 2086, 2087, 2095, 2096)
  • نشاط ملفات الجلسات الحديثة (مؤشر IoC)
  • فحص سلامة حزم cPanel RPM

المخرجات

الملفالغرض
/var/log/cve_check_2026_<timestamp>.logسجل تصحيح كامل
/var/log/cve_check_2026_<timestamp>.report.txtملخص تنفيذي

يتم الرجوع إلى /tmp/ إذا لم يكن /var/log قابلاً للكتابة.

أكواد الخروج

الكودالمعنى
0كل شيء آمن أو غير قابل للتطبيق
1خطأ في السكربت (ليس root، أدوات مفقودة)
2تأكيد وجود ثغرة واحدة على الأقل

مفيد للتشغيل الآلي وتكامل المراقبة.

دليل الحالة

الحالةالمعنى
SAFEتأكيد التصحيح
LIKELY_SAFEآمن على الأرجح؛ غير مؤكد في سجل التغييرات
MITIGATEDتم تطبيق حل بديل (مثل القائمة السوداء للوحدات)
VULNERABLEالتصحيح متاح، لم يتم تطبيقه
VULNERABLE_EOLإصدار منتهي الدعم، لا يوجد مسار تصحيح
NOT_APPLICABLEالبرنامج غير مثبت
UNKNOWNتعذر التحديد تلقائياً

CVE-2026-41940 — فاحص الجلسات

لخوادم cPanel، يتوفر سكربت مساعد لتدقيق ملفات الجلسات النشطة بحثاً عن علامات استغلال CVE-2026-41940.

ما الذي يفعله

يفحص جميع الملفات في /var/cpanel/sessions/raw/ ويصنف كل جلسة إلى واحدة من ثلاث مجموعات:

النتيجةالمعنى
LEGITIMATEتسجيل دخول حقيقي عبر handle_form_login, passwd, أو api_token
SUSPICIOUSتم اكتشاف حمولة هجوم (badpass) — لا يوجد وصول ناجح
COMPROMISEDحمولة هجوم مع استجابة HTTP 200 في سجل الوصول — تم الوصول إلى الجذر

تشغيله

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh | sudo bash

أو التنزيل أولاً:

root@kitploit:~
curl -fsSL -o cpanel_session_checker.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh
chmod +x cpanel_session_checker.sh
sudo ./cpanel_session_checker.sh

ما يجب فعله بناءً على النتيجة

إذا تم العثور على جلسات COMPROMISED:

  1. اعزل الخادم فوراً
  2. التقط لقطة من القرص للتحليل الجنائي قبل أي تنظيف
  3. غيّر جميع كلمات المرور ومفاتيح SSH
  4. افحص /tmp, cron, و ~/.ssh/authorized_keys بحثاً عن برمجيات خبيثة
  5. أبلغ العملاء المستضافين

لا يمكن الوثوق بالخادم المخترق — قم بترحيل جميع حسابات cPanel إلى خادم نظيف جديد:

root@kitploit:~
# على الخادم المخترق — قائمة بجميع الحسابات
/usr/local/cpanel/bin/whmapi1 listaccts | grep 'user:'

# حزم كل حساب للترحيل
/scripts/pkgacct <username> /backup
root@kitploit:~
# على الخادم النظيف — استعادة كل حساب
/scripts/restorepkg /backup/cpmove-<username>.tar.gz

بدلاً من ذلك استخدم WHM >> Transfer Tool >> Copy Multiple Accounts from Another Server للترحيل الجماعي بدقة كاملة.

بعد الترحيل: حدّث DNS لتوجيه النطاقات إلى عنوان IP للخادم الجديد، وتحقق من تحميل جميع المواقع، ثم أخرج الخادم المخترق من الخدمة أو أعد تصويره.

إذا تم العثور على جلسات SUSPICIOUS فقط (جميعها محظورة):

  1. تأكد من تصحيح cPanel: /scripts/upcp --force
  2. امسح جميع الجلسات: rm -f /var/cpanel/sessions/raw/*

CVE-2026-41940 — إعادة تعيين كلمات مرور cPanel الجماعية

بعد الهجوم (حتى لو تم حظره)، يُوصى بتغيير جميع كلمات مرور حسابات cPanel كإجراء احترازي. يتوفر سكربت مخصص لإعادة تعيين جميع كلمات مرور حسابات cPanel وحفظها في ملف CSV آمن.

ما الذي يفعله

  • يجلب جميع حسابات cPanel عبر whmapi1
  • يولّد كلمة مرور عشوائية مشفرة من 24 حرفاً لكل حساب
  • يعيد تعيين كلمات المرور عبر WHM API (يتخطى كلمات مرور MySQL)
  • يحفظ جميع بيانات الاعتماد الجديدة في /root/cpanel_new_passwords_<timestamp>.csv (الوضع 600)
  • يسجل جميع الأنشطة في /root/cpanel_passwd_reset_<timestamp>.log

تشغيله

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_mass_passwd_reset.sh | sudo bash

بعد تسليم كلمات المرور الجديدة بشكل آمن لأصحاب الحسابات، احذف ملف CSV:

root@kitploit:~
shred -u /root/cpanel_new_passwords_*.csv

دليل المعالجة

CVE-2026-41940 — cPanel & WHM

حدّث cPanel إلى الإصدار المصحح لفرعك:

الفرعالحد الأدنى للبناء
110.x11.110.0.97
118.x11.118.0.63
126.x11.126.0.54
132.x11.132.0.29
134.x11.134.0.20
136.x11.136.0.5
root@kitploit:~
/scripts/upcp --force
/scripts/restartsrv_cpsrvd

CVE-2026-31431 — نواة لينكس

الخوادم القياسية (غير cPanel)

Debian / Ubuntu:

root@kitploit:~
apt update && apt upgrade -y && reboot

RHEL / AlmaLinux / CloudLinux:

root@kitploit:~
dnf update kernel -y && reboot
# أو
yum update kernel -y && reboot

مع KernelCare (بدون الحاجة لإعادة التشغيل):

root@kitploit:~
kcarectl --update

خوادم cPanel (Ubuntu)

تحذير: لا تقم بتشغيل apt upgrade -y على خادم cPanel — فقد يؤدي ذلك إلى ترقية الحزم التي يديرها cPanel (Apache, PHP, MySQL) وتعطيل الخدمات.

قم بترقية حزمة النواة فقط:

root@kitploit:~
apt-get install --only-upgrade linux-image-generic linux-headers-generic linux-generic
reboot

تحقق بعد إعادة التشغيل:

root@kitploit:~
uname -r

خوادم cPanel على AWS EC2 (Ubuntu)

تستخدم مثيلات AWS EC2 حزمة نواة مختلفة (linux-aws) — أسماء الحزم العامة لن تحدّث النواة قيد التشغيل:

root@kitploit:~
apt update && apt install --only-upgrade -y \
    linux-aws \
    linux-image-aws \
    linux-headers-aws && \
echo "" && \
echo "Currently running : $(uname -r)" && \
echo "Will boot next    : $(ls /boot/vmlinuz-* | sort -V | tail -1 | sed 's|/boot/vmlinuz-||')"

تأكد من النواة المعروضة للإقلاع التالي، ثم أعد التشغيل:

root@kitploit:~
reboot

تخفيف مؤقت (إذا لم تكن إعادة التشغيل الفورية ممكنة)

ضع الوحدة الضعيفة في القائمة السوداء لمنع تحميلها:

root@kitploit:~
echo "blacklist algif_aead" >> /etc/modprobe.d/disable-algif-aead.conf
echo "blacklist af_alg"     >> /etc/modprobe.d/disable-algif-aead.conf
update-initramfs -u   # Debian/Ubuntu
# أو
dracut --force        # عائلة RHEL

أعد تشغيل الفاحص للتأكد من تغير الحالة إلى MITIGATED. طبّق تصحيح النواة في نافذة الصيانة التالية.


أمثلة على التشغيل الآلي

Cron — فحص أسبوعي مع تنبيهات البريد الإلكتروني

root@kitploit:~
sudo tee /etc/cron.weekly/cve-check-2026 > /dev/null <<'EOF'
#!/bin/bash
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | bash
if [[ $? -eq 2 ]]; then
    REPORT=$(ls -t /var/log/cve_check_2026_*.report.txt | head -1)
    mail -s "[CVE ALERT] $(hostname) vulnerable" [email protected] < "${REPORT}"
fi
EOF
sudo chmod +x /etc/cron.weekly/cve-check-2026

SSH — التوزيع عبر خوادم متعددة

root@kitploit:~
for host in server1 server2 server3; do
    ssh root@${host} "curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | bash" \
        > "report_${host}_$(date +%F).txt" &
done
wait

إشعار أمني

هذا السكربت للقراءة فقط — فهو يفحص النظام فقط ويكتب ملفات السجلات. لا يقوم بـ:

  • تعديل أي إعدادات للنظام
  • تثبيت أو إزالة الحزم
  • إعادة تشغيل الخدمات
  • إعادة تعيين كلمات المرور أو بيانات الاعتماد

راجع السكربت دائماً قبل تمرير curl إلى bash. عرض المصدر في: https://github.com/sebinxavi/cve-checker-2026/blob/main/cve_check_2026.sh

المراجع

  • CVE-2026-31431 (NVD)
  • CVE-2026-41940 (NVD)
  • cPanel Security Advisory

الترخيص

MIT — انظر LICENSE

المؤلف

Sebin Xavi — sebintech.com

تنزيل الأداة