
# Un script security-remediation.sh pour CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel « Copy Fail »), CSF, nettoyage optionnel de domaine/proxy, et durcissement opérateur optionnel.
Un security-remediation.sh pour CVE-2026-41940 (cPanel), CVE-2026-31431 (noyau « Copy Fail »), CSF, nettoyage optionnel des domaines/proxy, et durcissement optionnel de l'opérateur.
Mainteneur : Aria Jahangiri Far
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh # évaluation uniquement
sudo ./security-remediation.sh --fix-all # cPanel + noyau + fusion des ports CSF du panneau
Publiez en tant que nouveau dépôt sous votre compte (par ex. https://github.com/MrAriaNet/cPanel-Fix) avec git init, git add, git commit, .
git push| Option | Effet |
|---|---|
| (par défaut) | Évalue la version CVE/cPanel, CSF TCP_IN, noyau algif_aead |
--fix-cpanel | upcp --force, redémarre cpsrvd, vide les sessions raw/cache/preauth |
--purge-cpanel-sessions | Vidage des sessions + redémarrage uniquement |
--fix-kernel | Blacklist modprobe + déchargement de algif_aead |
--fix-csf | Fusionne 2083,2087,2095,2096 dans TCP_IN, csf -r |
--csf-strip-panel-ports | Supprime l'ensemble de ports verrouillés de TCP_IN (pas avec --fix-csf) |
--extra-hardening-csf | csf.conf agressif + TCP_IN fixé + csf -r / csf -ra (pas avec --fix-csf) |
--list-domains | Affiche /etc/userdomains (utilisateur<TAB>domaine) ; --domain-list-output=/chemin optionnel |
--remove-service-subdomains | proxydomains + servicedomains remove par ligne |
--extra-hardening | rpcbind désactivé, indicateur UI du terminal WHM, réglages whmapi1, compilers off |
--fix-all | --fix-cpanel + --fix-kernel + --fix-csf uniquement |
-y / --non-interactive · --dry-run | Évident |
Conflits : le script se termine si vous mélangez --fix-csf avec --csf-strip-panel-ports ou --extra-hardening-csf.
cpanel -V aux builds minimum intégrés par ligne depuis l'avis de sécurité ; niveaux inconnus → avertissement uniquement./etc/csf/csf.conf (TCP_IN entre guillemets) ; sauvegardes avec horodatages .bak..algif_aead selon Copy Fail ; le vrai correctif = paquet noyau corrigé.--extra-hardening-csf écrase TCP_IN avec une liste courte - attendez-vous à aucun 2087 / applications personnalisées sauf si vous modifiez le script../security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening
Utilisez ioc_checksessions_files.sh de cPanel depuis leur page CVE ; examinez /var/cpanel/sessions et les journaux d'accès.
Restaurez csf.conf / csf.conf.bak.*, supprimez le drop-in modprobe après un noyau corrigé, suivez la politique cPanel si vous devez annuler upcp.
Saeed Yavari (@iSaeedYavari) - contexte et liste de contrôle de durcissement reflétés dans --extra-hardening / --extra-hardening-csf.
Utilisez uniquement sur les systèmes que vous administrez ou que vous êtes autorisé à tester.
© Aria Jahangiri Far - github.com/MrAriaNet