Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
cPanel-Fix — One security-remediation.sh for CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, optional domain/proxy cleanup, and optional operator hardening. | Kitploit
Tools/GitHubGitHub/mrarianet/cpanel-fix
Cloud Infrastructure SecurityVulnerability AnalysisScripting & AutomationConfiguration AuditingDevSecOpsIncident Response
GitHubmrarianet/cpanel-fix

cPanel-Fix

One security-remediation.sh for CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, optional domain/proxy cleanup, and optional operator hardening.

View Repository
123 months agoNot yet reviewed

Most Popular

View all →

Discover the most used tools by our community.

Explore all tools

Browse our collection of tools

View all tools →
Share

cPanel & kernel security helper

One security-remediation.sh for CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, optional domain/proxy cleanup, and optional operator hardening.

Maintainer: Aria Jahangiri Far


Clone

root@kitploit:~
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh              # assess only
sudo ./security-remediation.sh --fix-all    # cPanel + kernel + merge CSF panel ports

Publish as a new repo under your account (e.g. https://github.com/MrAriaNet/cPanel-Fix) with git init, git add, git commit, .

git push

Flags (quick reference)

FlagWhat it does
(default)Assess CVE/cPanel version, CSF TCP_IN, kernel algif_aead
--fix-cpanelupcp --force, restart cpsrvd, flush session raw/cache/preauth
--purge-cpanel-sessionsSession flush + restart only
--fix-kernelmodprobe blacklist + unload algif_aead
--fix-csfMerge 2083,2087,2095,2096 into TCP_IN, csf -r
--csf-strip-panel-portsRemove lockdown port set from TCP_IN (not with --fix-csf)
--extra-hardening-csfAggressive csf.conf + fixed TCP_IN + csf -r / csf -ra (not with --fix-csf)
--list-domainsPrint /etc/userdomains (user<TAB>domain); optional --domain-list-output=/path
--remove-service-subdomainsproxydomains + servicedomains remove per row
--extra-hardeningrpcbind off, WHM Terminal UI flag, whmapi1 tweaks, compilers off
--fix-all--fix-cpanel + --fix-kernel + --fix-csf only
-y / --non-interactive · --dry-runObvious

Conflicts: script exits if you mix --fix-csf with --csf-strip-panel-ports or --extra-hardening-csf.


Behaviour notes

  • cPanel: compares cpanel -V to built-in minimum builds per line from the advisory; unknown tiers → warning only.
  • CSF: Python edits /etc/csf/csf.conf (quoted TCP_IN); backups use .bak. timestamps.
  • Kernel: interim algif_aead block per Copy Fail; real fix = patched kernel package.
  • Domains: proxy strip hits 80/443 host-style names; combine with CSF for port-level control (proxy KB).
  • Extra hardening: checklist-style steps (WHM tweaks, etc.); --extra-hardening-csf overwrites TCP_IN with a short list - expect no 2087 / custom apps unless you edit the script.

Examples

root@kitploit:~
./security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening

After a suspected breach

Use cPanel’s ioc_checksessions_files.sh from their CVE page; review /var/cpanel/sessions and access logs.


Undo

Restore csf.conf / csf.conf.bak.*, remove modprobe drop-in after a fixed kernel, follow cPanel policy if you must roll back upcp.


References

  • CVE-2026-41940
  • CVE-2026-31431
  • Qualys - CVE-2026-41940

Acknowledgments

Saeed Yavari (@iSaeedYavari) - context and hardening checklist reflected in --extra-hardening / --extra-hardening-csf.


Disclaimer

Use only on systems you administer or are authorized to test.

© Aria Jahangiri Far - github.com/MrAriaNet

Download Tool