Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-checker-2026 — # Vérificateur de vulnérabilités multi-OS pour CVE-2026-31431 (noyau Linux) et CVE-2026-41940 (cPanel) | Kitploit
Outils/GitHubGitHub/sebinxavi/cve-checker-2026
Scanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationAnalyse ForensiqueRéponse aux IncidentsAnalyse de Journaux
GitHubsebinxavi/cve-checker-2026

cve-checker-2026

# Vérificateur de vulnérabilités multi-OS pour CVE-2026-31431 (noyau Linux) et CVE-2026-41940 (cPanel)

Voir le dépôt
119il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE Checker 2026

Scanner de vulnérabilités multi-OS pour :

  • CVE-2026-31431 — faille du noyau Linux crypto/algif_aead
  • CVE-2026-41940 — contournement d'authentification cPanel & WHM (CVSS 9.8)

Systèmes d'exploitation pris en charge

FamilleDistributions
DebianUbuntu, Debian, Linux Mint, Pop!_OS
RHELRHEL, CentOS, AlmaLinux, Rocky Linux, Oracle Linux, CloudLinux, Fedora, Amazon Linux
SUSESLES, openSUSE

Démarrage rapide (une seule ligne)

Exécution directe depuis GitHub :

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | sudo bash

Ou téléchargement puis exécution (recommandé pour examen préalable) :

root@kitploit:~
curl -fsSL -o cve_check_2026.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh
chmod +x cve_check_2026.sh
sudo ./cve_check_2026.sh

Ce qu'il vérifie

CVE-2026-31431 (noyau Linux)

  • Version du noyau et configuration de compilation
  • État de chargement des modules algif_aead / af_alg
  • Statut de la liste noire des modules
  • Correctifs disponibles via apt, dnf, yum, zypper
  • Statut du livepatch KernelCare (le cas échéant)

CVE-2026-41940 (cPanel)

  • Détection de la version de cPanel & WHM
  • Comparaison avec les versions corrigées
  • Statut du service cpsrvd
  • Ports exposés (2082, 2083, 2086, 2087, 2095, 2096)
  • Activité récente des fichiers de session (indicateur IoC)
  • Vérification de l'intégrité des RPM cPanel

Sortie

FichierObjectif
/var/log/cve_check_2026_<timestamp>.logJournal de débogage complet
/var/log/cve_check_2026_<timestamp>.report.txtRésumé exécutif

Repli vers /tmp/ si /var/log n'est pas accessible en écriture.

Codes de sortie

CodeSignification
0Tout est clair ou non applicable
1Erreur du script (pas root, outils manquants)
2Au moins une CVE confirmée vulnérable

Utile pour l'automatisation et l'intégration de la surveillance.

Légende des statuts

StatutSignification
SAFECorrectif confirmé
LIKELY_SAFEProbablement sûr ; non confirmé dans le journal des modifications
MITIGATEDContournement appliqué (ex. liste noire de modules)
VULNERABLECorrectif disponible, non appliqué
VULNERABLE_EOLVersion en fin de vie, aucun correctif disponible
NOT_APPLICABLELogiciel non installé
UNKNOWNImpossible de déterminer automatiquement

CVE-2026-41940 — Vérificateur de sessions

Pour les serveurs cPanel, un script complémentaire est disponible pour auditer les fichiers de session actifs afin de détecter des signes d'exploitation de la CVE-2026-41940.

Ce qu'il fait

Analyse tous les fichiers dans /var/cpanel/sessions/raw/ et classe chaque session dans l'un des trois groupes suivants :

RésultatSignification
LEGITIMATEConnexion réelle via handle_form_login, passwd ou api_token
SUSPICIOUSCharge utile d'attaque (badpass) détectée — aucun accès réussi
COMPROMISEDCharge utile d'attaque avec réponse HTTP 200 dans le journal d'accès — accès root obtenu

Exécution

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh | sudo bash

Ou téléchargement préalable :

root@kitploit:~
curl -fsSL -o cpanel_session_checker.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh
chmod +x cpanel_session_checker.sh
sudo ./cpanel_session_checker.sh

Que faire selon le résultat

Si des sessions COMPROMISED sont trouvées :

  1. Isolez immédiatement le serveur
  2. Prenez un instantané du disque pour l'analyse forensique avant tout nettoyage
  3. Faites pivoter tous les mots de passe et clés SSH
  4. Vérifiez /tmp, cron et ~/.ssh/authorized_keys pour détecter des logiciels malveillants
  5. Notifiez les clients hébergés

Le serveur compromis ne peut pas être considéré comme fiable — migrez tous les comptes cPanel vers un serveur propre nouvellement provisionné :

root@kitploit:~
# Sur le serveur compromis — listez tous les comptes
/usr/local/cpanel/bin/whmapi1 listaccts | grep 'user:'

# Empaquetez chaque compte pour la migration
/scripts/pkgacct <username> /backup
root@kitploit:~
# Sur le serveur propre — restaurez chaque compte
/scripts/restorepkg /backup/cpmove-<username>.tar.gz

Vous pouvez également utiliser WHM >> Transfer Tool >> Copy Multiple Accounts from Another Server pour une migration groupée avec une fidélité totale.

Après la migration : mettez à jour le DNS pour pointer les domaines vers la nouvelle adresse IP du serveur, vérifiez que tous les sites se chargent, puis décommissionnez ou réimagez le serveur compromis.

Si seules des sessions SUSPICIOUS sont trouvées (toutes bloquées) :

  1. Confirmez que cPanel est corrigé : /scripts/upcp --force
  2. Effacez toutes les sessions : rm -f /var/cpanel/sessions/raw/*

CVE-2026-41940 — Réinitialisation massive des mots de passe cPanel

Après une attaque (même bloquée), il est recommandé de faire pivoter tous les mots de passe des comptes cPanel par précaution. Un script dédié est disponible pour réinitialiser en masse tous les mots de passe des comptes cPanel et les enregistrer dans un fichier CSV sécurisé.

Ce qu'il fait

  • Récupère tous les comptes cPanel via whmapi1
  • Génère un mot de passe aléatoire cryptographique de 24 caractères pour chaque compte
  • Réinitialise les mots de passe via l'API WHM (ignore les mots de passe MySQL)
  • Enregistre toutes les nouvelles informations d'identification dans /root/cpanel_new_passwords_<timestamp>.csv (mode 600)
  • Journalise toute l'activité dans /root/cpanel_passwd_reset_<timestamp>.log

Exécution

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_mass_passwd_reset.sh | sudo bash

Après avoir livré en toute sécurité les nouveaux mots de passe aux titulaires de comptes, supprimez le CSV :

root@kitploit:~
shred -u /root/cpanel_new_passwords_*.csv

Guide de remédiation

CVE-2026-41940 — cPanel & WHM

Mettez à jour cPanel vers la version corrigée de votre branche :

BrancheVersion minimale
110.x11.110.0.97
118.x11.118.0.63
126.x11.126.0.54
132.x11.132.0.29
134.x11.134.0.20
136.x11.136.0.5
root@kitploit:~
/scripts/upcp --force
/scripts/restartsrv_cpsrvd

CVE-2026-31431 — Noyau Linux

Serveurs standard (non-cPanel)

Debian / Ubuntu :

root@kitploit:~
apt update && apt upgrade -y && reboot

RHEL / AlmaLinux / CloudLinux :

root@kitploit:~
dnf update kernel -y && reboot
# ou
yum update kernel -y && reboot

Avec KernelCare (pas de redémarrage requis) :

root@kitploit:~
kcarectl --update

Serveurs cPanel (Ubuntu)

Avertissement : N'exécutez pas apt upgrade -y sur un serveur cPanel — cela peut mettre à niveau des paquets gérés par cPanel (Apache, PHP, MySQL) et casser des services.

Mettez à niveau uniquement le paquet du noyau :

root@kitploit:~
apt-get install --only-upgrade linux-image-generic linux-headers-generic linux-generic
reboot

Vérifiez après le redémarrage :

root@kitploit:~
uname -r

Serveurs cPanel sur AWS EC2 (Ubuntu)

Les instances AWS EC2 utilisent un paquet de noyau différent (linux-aws) — les noms de paquets génériques ne mettront pas à jour le noyau en cours d'exécution :

root@kitploit:~
apt update && apt install --only-upgrade -y \
    linux-aws \
    linux-image-aws \
    linux-headers-aws && \
echo "" && \
echo "En cours d'exécution : $(uname -r)" && \
echo "Démarrage au prochain boot : $(ls /boot/vmlinuz-* | sort -V | tail -1 | sed 's|/boot/vmlinuz-||')"

Confirmez le noyau de démarrage suivant affiché, puis redémarrez :

root@kitploit:~
reboot

Atténuation temporaire (si un redémarrage immédiat n'est pas possible)

Mettez le module vulnérable en liste noire pour empêcher son chargement :

root@kitploit:~
echo "blacklist algif_aead" >> /etc/modprobe.d/disable-algif-aead.conf
echo "blacklist af_alg"     >> /etc/modprobe.d/disable-algif-aead.conf
update-initramfs -u   # Debian/Ubuntu
# ou
dracut --force        # Famille RHEL

Réexécutez le vérificateur pour confirmer que le statut passe à MITIGATED. Appliquez le correctif du noyau lors de la prochaine fenêtre de maintenance.


Exemples d'automatisation

Cron — vérification hebdomadaire avec alertes par e-mail

root@kitploit:~
sudo tee /etc/cron.weekly/cve-check-2026 > /dev/null <<'EOF'
#!/bin/bash
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | bash
if [[ $? -eq 2 ]]; then
    REPORT=$(ls -t /var/log/cve_check_2026_*.report.txt | head -1)
    mail -s "[CVE ALERT] $(hostname) vulnerable" [email protected] < "${REPORT}"
fi
EOF
sudo chmod +x /etc/cron.weekly/cve-check-2026

SSH — déploiement en éventail sur plusieurs serveurs

root@kitploit:~
for host in server1 server2 server3; do
    ssh root@${host} "curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | bash" \
        > "report_${host}_$(date +%F).txt" &
done
wait

Avis de sécurité

Ce script est en lecture seule — il inspecte uniquement le système et écrit des fichiers journaux. Il ne pas :

  • Modifie aucune configuration système
  • Installe ou supprime des paquets
  • Redémarre des services
  • Réinitialise des mots de passe ou des informations d'identification

Examinez toujours le script avant de rediriger curl vers bash. Consultez la source à l'adresse : https://github.com/sebinxavi/cve-checker-2026/blob/main/cve_check_2026.sh

Références

  • CVE-2026-31431 (NVD)
  • CVE-2026-41940 (NVD)
  • Avis de sécurité cPanel

Licence

MIT — voir LICENSE

Auteur

Sebin Xavi — sebintech.com

Télécharger l’outil