Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cPanel-Fix — # Un script security-remediation.sh pour CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel « Copy Fail »), CSF, nettoyage optionnel de domaine/proxy, et durcissement opérateur optionnel. | Kitploit
Outils/GitHubGitHub/mrarianet/cpanel-fix
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationDevSecOpsRéponse aux Incidents
GitHubmrarianet/cpanel-fix

cPanel-Fix

# Un script security-remediation.sh pour CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel « Copy Fail »), CSF, nettoyage optionnel de domaine/proxy, et durcissement opérateur optionnel.

Voir le dépôt
1211il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Assistant de sécurité cPanel & noyau

Un security-remediation.sh pour CVE-2026-41940 (cPanel), CVE-2026-31431 (noyau « Copy Fail »), CSF, nettoyage optionnel des domaines/proxy, et durcissement optionnel de l'opérateur.

Mainteneur : Aria Jahangiri Far


Clonage

root@kitploit:~
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh              # évaluation uniquement
sudo ./security-remediation.sh --fix-all    # cPanel + noyau + fusion des ports CSF du panneau

Publiez en tant que nouveau dépôt sous votre compte (par ex. https://github.com/MrAriaNet/cPanel-Fix) avec git init, git add, git commit, .

git push

Options (référence rapide)

OptionEffet
(par défaut)Évalue la version CVE/cPanel, CSF TCP_IN, noyau algif_aead
--fix-cpanelupcp --force, redémarre cpsrvd, vide les sessions raw/cache/preauth
--purge-cpanel-sessionsVidage des sessions + redémarrage uniquement
--fix-kernelBlacklist modprobe + déchargement de algif_aead
--fix-csfFusionne 2083,2087,2095,2096 dans TCP_IN, csf -r
--csf-strip-panel-portsSupprime l'ensemble de ports verrouillés de TCP_IN (pas avec --fix-csf)
--extra-hardening-csfcsf.conf agressif + TCP_IN fixé + csf -r / csf -ra (pas avec --fix-csf)
--list-domainsAffiche /etc/userdomains (utilisateur<TAB>domaine) ; --domain-list-output=/chemin optionnel
--remove-service-subdomainsproxydomains + servicedomains remove par ligne
--extra-hardeningrpcbind désactivé, indicateur UI du terminal WHM, réglages whmapi1, compilers off
--fix-all--fix-cpanel + --fix-kernel + --fix-csf uniquement
-y / --non-interactive · --dry-runÉvident

Conflits : le script se termine si vous mélangez --fix-csf avec --csf-strip-panel-ports ou --extra-hardening-csf.


Notes de comportement

  • cPanel : compare cpanel -V aux builds minimum intégrés par ligne depuis l'avis de sécurité ; niveaux inconnus → avertissement uniquement.
  • CSF : modifications Python de /etc/csf/csf.conf (TCP_IN entre guillemets) ; sauvegardes avec horodatages .bak..
  • Noyau : blocage provisoire algif_aead selon Copy Fail ; le vrai correctif = paquet noyau corrigé.
  • Domaines : le retrait du proxy cible les noms de type hôte 80/443 ; combinez avec CSF pour un contrôle au niveau des ports (base de connaissances proxy).
  • Durcissement supplémentaire : étapes de type liste de contrôle (réglages WHM, etc.) ; --extra-hardening-csf écrase TCP_IN avec une liste courte - attendez-vous à aucun 2087 / applications personnalisées sauf si vous modifiez le script.

Exemples

root@kitploit:~
./security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening

Après une suspicion de compromission

Utilisez ioc_checksessions_files.sh de cPanel depuis leur page CVE ; examinez /var/cpanel/sessions et les journaux d'accès.


Annulation

Restaurez csf.conf / csf.conf.bak.*, supprimez le drop-in modprobe après un noyau corrigé, suivez la politique cPanel si vous devez annuler upcp.


Références

  • CVE-2026-41940
  • CVE-2026-31431
  • Qualys - CVE-2026-41940

Remerciements

Saeed Yavari (@iSaeedYavari) - contexte et liste de contrôle de durcissement reflétés dans --extra-hardening / --extra-hardening-csf.


Avertissement

Utilisez uniquement sur les systèmes que vous administrez ou que vous êtes autorisé à tester.

© Aria Jahangiri Far - github.com/MrAriaNet

Télécharger l’outil