Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mrarianet/cpanel-fix
Seguridad de Infraestructura en la NubeAnálisis de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónDevSecOpsRespuesta a Incidentes
GitHubmrarianet/cpanel-fix

cPanel-Fix

Un `security-remediation.sh` para CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, limpieza opcional de dominios/proxy y endurecimiento opcional del operador.

Ver Repositorio
12hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Asistente de seguridad para cPanel y kernel

Un único security-remediation.sh para CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, limpieza opcional de dominios/proxy y endurecimiento opcional del operador.

Mantenedor: Aria Jahangiri Far


Clonar

root@kitploit:~
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh              # solo evaluación
sudo ./security-remediation.sh --fix-all    # cPanel + kernel + fusionar puertos del panel CSF

Publique como un nuevo repositorio en su cuenta (p. ej. https://github.com/MrAriaNet/cPanel-Fix) con git init, git add, git commit, .

git push

Banderas (referencia rápida)

BanderaQué hace
(predeterminado)Evalúa CVE/versión de cPanel, CSF TCP_IN, kernel algif_aead
--fix-cpanelupcp --force, reiniciar cpsrvd, vaciar sesión raw/cache/preauth
--purge-cpanel-sessionsSolo vaciado de sesiones + reinicio
--fix-kernelLista negra de modprobe + descargar algif_aead
--fix-csfFusionar 2083,2087,2095,2096 en TCP_IN, csf -r
--csf-strip-panel-portsEliminar el conjunto de puertos de bloqueo de TCP_IN (no con --fix-csf)
--extra-hardening-csfcsf.conf agresivo + TCP_IN fijo + csf -r / csf -ra (no con --fix-csf)
--list-domainsImprimir /etc/userdomains (usuario<TAB>dominio); opcional --domain-list-output=/ruta
--remove-service-subdomainsproxydomains + servicedomains remove por fila
--extra-hardeningrpcbind desactivado, indicador de terminal WHM, ajustes whmapi1, compilers off
--fix-allSolo --fix-cpanel + --fix-kernel + --fix-csf
-y / --non-interactive · --dry-runObvio

Conflictos: el script se detiene si mezcla --fix-csf con --csf-strip-panel-ports o --extra-hardening-csf.


Notas de comportamiento

  • cPanel: compara cpanel -V con las versiones mínimas integradas por línea de el aviso; niveles desconocidos → solo advertencia.
  • CSF: ediciones de Python en /etc/csf/csf.conf (TCP_IN entre comillas); las copias de seguridad usan marcas de tiempo .bak..
  • Kernel: bloqueo provisional de algif_aead según Copy Fail; la solución real = paquete de kernel parcheado.
  • Dominios: el strip de proxy afecta nombres de tipo host en 80/443; combinar con CSF para control a nivel de puerto (KB de proxy).
  • Endurecimiento adicional: pasos tipo lista de verificación (ajustes de WHM, etc.); --extra-hardening-csf sobrescribe TCP_IN con una lista corta - espere sin 2087 / aplicaciones personalizadas a menos que edite el script.

Ejemplos

root@kitploit:~
./security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening

Después de una posible brecha

Use ioc_checksessions_files.sh de cPanel desde su página de CVE; revise /var/cpanel/sessions y los registros de acceso.


Deshacer

Restaure csf.conf / csf.conf.bak.*, elimine el drop-in de modprobe después de un kernel corregido, siga la política de cPanel si debe revertir upcp.


Referencias

  • CVE-2026-41940
  • CVE-2026-31431
  • Qualys - CVE-2026-41940

Agradecimientos

Saeed Yavari (@iSaeedYavari) - contexto y lista de verificación de endurecimiento reflejados en --extra-hardening / --extra-hardening-csf.


Aviso legal

Úselo solo en sistemas que administre o para los que esté autorizado a realizar pruebas.

© Aria Jahangiri Far - github.com/MrAriaNet

Descargar herramienta