Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cPanel-Fix — Ein security-remediation.sh für CVE-2026-41940 (cPanel), CVE-2026-31431 (Kernel „Copy Fail“), CSF, optionale Domain-/Proxy-Bereinigung und optionale Operator-Härtung. | Kitploit
Tools/GitHubGitHub/mrarianet/cpanel-fix
Cloud-Infrastruktur-SicherheitSchwachstellenanalyseScripting & AutomatisierungKonfigurationsprüfungDevSecOpsIncident Response
GitHubmrarianet/cpanel-fix

cPanel-Fix

Ein security-remediation.sh für CVE-2026-41940 (cPanel), CVE-2026-31431 (Kernel „Copy Fail“), CSF, optionale Domain-/Proxy-Bereinigung und optionale Operator-Härtung.

Repository anzeigen
12vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cPanel- und Kernel-Sicherheitshelfer

Ein security-remediation.sh für CVE-2026-41940 (cPanel), CVE-2026-31431 (Kernel „Copy Fail"), CSF, optionale Domain-/Proxy-Bereinigung und optionale Operator-Härtung.

Betreuer: Aria Jahangiri Far


Klonen

root@kitploit:~
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh              # nur bewerten
sudo ./security-remediation.sh --fix-all    # cPanel + Kernel + CSF-Panel-Ports zusammenführen

Veröffentlichen Sie es als neues Repository unter Ihrem Konto (z. B. https://github.com/MrAriaNet/cPanel-Fix) mit git init, git add, git commit, .

git push

Flags (Kurzreferenz)

FlagFunktion
(Standard)CVE-/cPanel-Version, CSF TCP_IN, Kernel algif_aead bewerten
--fix-cpanelupcp --force, cpsrvd neu starten, Session-Raw/Cache/Preauth leeren
--purge-cpanel-sessionsNur Session-Leerung + Neustart
--fix-kernelModprobe-Blacklist + algif_aead entladen
--fix-csf2083,2087,2095,2096 in TCP_IN zusammenführen, csf -r
--csf-strip-panel-portsLockdown-Port-Set aus TCP_IN entfernen (nicht mit --fix-csf)
--extra-hardening-csfAggressives csf.conf + festes TCP_IN + csf -r / csf -ra (nicht mit --fix-csf)
--list-domains/etc/userdomains ausgeben (user<TAB>domain); optional --domain-list-output=/pfad
--remove-service-subdomainsproxydomains + servicedomains remove pro Zeile
--extra-hardeningrpcbind aus, WHM-Terminal-UI-Flag, whmapi1-Anpassungen, compilers off
--fix-allNur --fix-cpanel + --fix-kernel + --fix-csf
-y / --non-interactive · --dry-runOffensichtlich

Konflikte: Das Skript beendet sich, wenn Sie --fix-csf mit --csf-strip-panel-ports oder --extra-hardening-csf mischen.


Verhaltenshinweise

  • cPanel: Vergleicht cpanel -V mit eingebauten Mindest-Builds pro Zeile aus der Advisory; unbekannte Stufen → nur Warnung.
  • CSF: Python bearbeitet /etc/csf/csf.conf (zitiertes TCP_IN); Backups verwenden .bak.-Zeitstempel.
  • Kernel: Vorläufiger algif_aead-Block gemäß Copy Fail; echte Lösung = gepatchtes Kernel-Paket.
  • Domains: Proxy-Strip trifft 80/443-Hostnamen-Stile; mit CSF für Port-Ebene-Kontrolle kombinieren (Proxy-KB).
  • Zusätzliche Härtung: Checklisten-artige Schritte (WHM-Anpassungen usw.); --extra-hardening-csf überschreibt TCP_IN mit einer kurzen Liste – erwarten Sie kein 2087 / keine benutzerdefinierten Apps, es sei denn, Sie bearbeiten das Skript.

Beispiele

root@kitploit:~
./security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening

Nach einem vermuteten Einbruch

Verwenden Sie cPanels ioc_checksessions_files.sh von ihrer CVE-Seite; überprüfen Sie /var/cpanel/sessions und Zugriffsprotokolle.


Rückgängig machen

Stellen Sie csf.conf / csf.conf.bak.* wieder her, entfernen Sie den Modprobe-Drop-in nach einem gepatchten Kernel, befolgen Sie die cPanel-Richtlinie, wenn Sie upcp zurücksetzen müssen.


Referenzen

  • CVE-2026-41940
  • CVE-2026-31431
  • Qualys - CVE-2026-41940

Danksagungen

Saeed Yavari (@iSaeedYavari) – Kontext und Härtungs-Checkliste, die in --extra-hardening / --extra-hardening-csf eingeflossen sind.


Haftungsausschluss

Nur auf Systemen verwenden, die Sie verwalten oder für die Sie autorisiert sind, Tests durchzuführen.

© Aria Jahangiri Far - github.com/MrAriaNet

Tool herunterladen