
Ein security-remediation.sh für CVE-2026-41940 (cPanel), CVE-2026-31431 (Kernel „Copy Fail“), CSF, optionale Domain-/Proxy-Bereinigung und optionale Operator-Härtung.
Ein security-remediation.sh für CVE-2026-41940 (cPanel), CVE-2026-31431 (Kernel „Copy Fail"), CSF, optionale Domain-/Proxy-Bereinigung und optionale Operator-Härtung.
Betreuer: Aria Jahangiri Far
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh # nur bewerten
sudo ./security-remediation.sh --fix-all # cPanel + Kernel + CSF-Panel-Ports zusammenführen
Veröffentlichen Sie es als neues Repository unter Ihrem Konto (z. B. https://github.com/MrAriaNet/cPanel-Fix) mit git init, git add, git commit, .
git push| Flag | Funktion |
|---|---|
| (Standard) | CVE-/cPanel-Version, CSF TCP_IN, Kernel algif_aead bewerten |
--fix-cpanel | upcp --force, cpsrvd neu starten, Session-Raw/Cache/Preauth leeren |
--purge-cpanel-sessions | Nur Session-Leerung + Neustart |
--fix-kernel | Modprobe-Blacklist + algif_aead entladen |
--fix-csf | 2083,2087,2095,2096 in TCP_IN zusammenführen, csf -r |
--csf-strip-panel-ports | Lockdown-Port-Set aus TCP_IN entfernen (nicht mit --fix-csf) |
--extra-hardening-csf | Aggressives csf.conf + festes TCP_IN + csf -r / csf -ra (nicht mit --fix-csf) |
--list-domains | /etc/userdomains ausgeben (user<TAB>domain); optional --domain-list-output=/pfad |
--remove-service-subdomains | proxydomains + servicedomains remove pro Zeile |
--extra-hardening | rpcbind aus, WHM-Terminal-UI-Flag, whmapi1-Anpassungen, compilers off |
--fix-all | Nur --fix-cpanel + --fix-kernel + --fix-csf |
-y / --non-interactive · --dry-run | Offensichtlich |
Konflikte: Das Skript beendet sich, wenn Sie --fix-csf mit --csf-strip-panel-ports oder --extra-hardening-csf mischen.
cpanel -V mit eingebauten Mindest-Builds pro Zeile aus der Advisory; unbekannte Stufen → nur Warnung./etc/csf/csf.conf (zitiertes TCP_IN); Backups verwenden .bak.-Zeitstempel.algif_aead-Block gemäß Copy Fail; echte Lösung = gepatchtes Kernel-Paket.--extra-hardening-csf überschreibt TCP_IN mit einer kurzen Liste – erwarten Sie kein 2087 / keine benutzerdefinierten Apps, es sei denn, Sie bearbeiten das Skript../security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening
Verwenden Sie cPanels ioc_checksessions_files.sh von ihrer CVE-Seite; überprüfen Sie /var/cpanel/sessions und Zugriffsprotokolle.
Stellen Sie csf.conf / csf.conf.bak.* wieder her, entfernen Sie den Modprobe-Drop-in nach einem gepatchten Kernel, befolgen Sie die cPanel-Richtlinie, wenn Sie upcp zurücksetzen müssen.
Saeed Yavari (@iSaeedYavari) – Kontext und Härtungs-Checkliste, die in --extra-hardening / --extra-hardening-csf eingeflossen sind.
Nur auf Systemen verwenden, die Sie verwalten oder für die Sie autorisiert sind, Tests durchzuführen.
© Aria Jahangiri Far - github.com/MrAriaNet