Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CPanel-Audit-Remediation-Tool — Audit- und Incident-Response-Tool für die Schwachstelle CVE-2026-41940 | Kitploit
Tools/GitHubGitHub/underh0st/cpanel-audit-remediation-tool
SchwachstellenscannerKonfigurationsprüfungWebsicherheitAuthentifizierungLernen & BildungIncident Response
GitHubunderh0st/cpanel-audit-remediation-tool

CPanel-Audit-Remediation-Tool

Audit- und Incident-Response-Tool für die Schwachstelle CVE-2026-41940

Repository anzeigen
20vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ Oscar Constanzo Audit & Patch Tool (CVE-2026-41940)

Python Version License: MIT

Professionelle Sicherheits-Audit- und Incident-Response-Suite für cPanel-Infrastruktur.


Banner

📖 Beschreibung

Dieses Tool wurde von Oscar Constanzo Quezada, alias Underhost, entwickelt, um die Schwachstelle CVE-2026-41940 auf cPanel-Servern zu identifizieren und zu beheben. Der Fehler ermöglicht eine Authentifizierungsumgehung (Authentication Bypass) über die Injektion von HTTP-Session-Headern, wodurch ein Angreifer ohne gültiges Passwort vollständige administrative (Root-)Rechte erlangen kann.


🚀 Hauptfunktionen

  • **DIESES TOOL IST AUF SPANISCH ERSTELLT 🇨🇱
  • Signatur-Audit: Schnelles Scannen zur Erkennung verwundbarer cPanel-Versionen.
  • Risikobewertung: Integrierte technische Wirkungsanalyse, die die Gefahr für die Infrastruktur erläutert.
  • Einsatzhandbuch: Ein Leitfaden in 5 Phasen zur Systembereinigung und Härtung.
  • Persistenz: Endlosschleife zum Scannen mehrerer Ziele.

  • ⚠️ Rechtlicher Hinweis DIESES TOOL WIRD AUSSCHLIESSLICH ZU BILDUNGS- UND ETHISCHEN AUDITZWECKEN BEREITGESTELLT.[cite: 1] Der Autor ist nicht verantwortlich für Missbrauch, Schäden oder unbefugten Zugriff. Verwenden Sie diese Software nur auf Netzwerken mit ausdrücklicher Genehmigung.

    🛠️ Installation

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/Underh0st/CPanel-Audit-Remediation-Tool.git
    
    # Enter the directory
    cd CPanel-Audit-Remediation-Tool
    
    # Install dependencies
    pip3 install -r requirements.txt
    
    # Run the script
    python3 ART.py
    
    

    📋 Behebungsprotokoll Das Tool führt den Administrator durch ein professionelles Incident-Response-Protokoll.

    1.Isolation: Beschränken Sie den Zugriff auf Verwaltungsports (2082-2087) über die Firewall.

    2.Patching: Erzwingen Sie ein Core-Update mit /scripts/upcp --force.

    3.Bereinigung: Physisches Löschen von /var/cpanel/sessions/raw/, um gestohlene Tokens zu invalidieren.

    4.Threat Hunting: Lokalisieren Sie Persistenz (Backdoors) mit find /home -mtime -1 -ls.

    5.Härtung: Aktivieren Sie cPHulk und Multi-Faktor-Authentifizierung (MFA).

    Schwachstellenanalyse

    Detection Abbildung 2: Aktives Scanmodul, das CVE-2026-41940 erfolgreich identifiziert und eine Risikobewertung erstellt.

    Incident-Response-Handbuch

    Remediation Abbildung 3: Professionelles Incident-Response-Handbuch in 5 Phasen mit Details zur Systembereinigung und Härtung.

    Autor Oscar Constanzo Quezada. (Underhost) - OFFENSIVE HACKER SEIT 2010

    Tool herunterladen