Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CPanel-Audit-Remediation-Tool — Audit- und Incident-Response-Tool für die Schwachstelle CVE-2026-41940 | Kitploit
Tools/GitHubGitHub/underh0st/cpanel-audit-remediation-tool
SchwachstellenscannerKonfigurationsprüfungWebsicherheitAuthentifizierungLernen & BildungIncident Response
GitHubunderh0st/cpanel-audit-remediation-tool

CPanel-Audit-Remediation-Tool

Audit- und Incident-Response-Tool für die Schwachstelle CVE-2026-41940

Repository anzeigen
38vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ Oscar Constanzo Audit & Patch Tool (CVE-2026-41940)

Python Version License: MIT

Professionelle Sicherheits-Audit- und Incident-Response-Suite für cPanel-Infrastruktur.


Banner

📖 Beschreibung

Dieses Tool wurde von Oscar Constanzo Quezada, alias Underhost, entwickelt, um die Schwachstelle CVE-2026-41940 auf cPanel-Servern zu identifizieren und zu beheben. Der Fehler ermöglicht eine Authentifizierungsumgehung (Authentication Bypass) über die Injektion von HTTP-Session-Headern, wodurch ein Angreifer ohne gültiges Passwort vollständige administrative (Root-)Rechte erlangen kann.


🚀 Hauptfunktionen

  • **DIESES TOOL IST AUF SPANISCH ERSTELLT 🇨🇱
  • Signatur-Audit: Schnelles Scannen zur Erkennung verwundbarer cPanel-Versionen.
  • Risikobewertung: Integrierte technische Wirkungsanalyse, die die Gefahr für die Infrastruktur erläutert.
  • Einsatzhandbuch: Ein Leitfaden in 5 Phasen zur Systembereinigung und Härtung.
  • Persistenz: Endlosschleife zum Scannen mehrerer Ziele.

⚠️ Rechtlicher Hinweis DIESES TOOL WIRD AUSSCHLIESSLICH ZU BILDUNGS- UND ETHISCHEN AUDITZWECKEN BEREITGESTELLT.[cite: 1] Der Autor ist nicht verantwortlich für Missbrauch, Schäden oder unbefugten Zugriff. Verwenden Sie diese Software nur auf Netzwerken mit ausdrücklicher Genehmigung.

🛠️ Installation

# Clone the repository
git clone https://github.com/Underh0st/CPanel-Audit-Remediation-Tool.git

# Enter the directory
cd CPanel-Audit-Remediation-Tool

# Install dependencies
pip3 install -r requirements.txt

# Run the script
python3 ART.py

📋 Behebungsprotokoll Das Tool führt den Administrator durch ein professionelles Incident-Response-Protokoll.

1.Isolation: Beschränken Sie den Zugriff auf Verwaltungsports (2082-2087) über die Firewall.

2.Patching: Erzwingen Sie ein Core-Update mit /scripts/upcp --force.

3.Bereinigung: Physisches Löschen von /var/cpanel/sessions/raw/, um gestohlene Tokens zu invalidieren.

4.Threat Hunting: Lokalisieren Sie Persistenz (Backdoors) mit find /home -mtime -1 -ls.

5.Härtung: Aktivieren Sie cPHulk und Multi-Faktor-Authentifizierung (MFA).

Schwachstellenanalyse

Detection Abbildung 2: Aktives Scanmodul, das CVE-2026-41940 erfolgreich identifiziert und eine Risikobewertung erstellt.

Incident-Response-Handbuch

Remediation Abbildung 3: Professionelles Incident-Response-Handbuch in 5 Phasen mit Details zur Systembereinigung und Härtung.

Autor Oscar Constanzo Quezada. (Underhost) - OFFENSIVE HACKER SEIT 2010

Tool herunterladen