Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CPanel-Audit-Remediation-Tool — Outil d'audit et de réponse aux incidents pour la vulnérabilité CVE-2026-41940 | Kitploit
Outils/GitHubGitHub/underh0st/cpanel-audit-remediation-tool
Scanners de VulnérabilitésAudit de ConfigurationSécurité WebAuthentificationApprentissage et ÉducationRéponse aux Incidents
GitHubunderh0st/cpanel-audit-remediation-tool

CPanel-Audit-Remediation-Tool

Outil d'audit et de réponse aux incidents pour la vulnérabilité CVE-2026-41940

Voir le dépôt
38il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ Outil d'audit et de correctif Oscar Constanzo (CVE-2026-41940)

Python Version License: MIT

Suite professionnelle d'audit de sécurité et de réponse aux incidents pour l'infrastructure cPanel.


Banner

📖 Description

Cet outil a été développé par Oscar Constanzo Quezada, alias Underhost, pour identifier et corriger la vulnérabilité CVE-2026-41940 sur les serveurs cPanel. La faille permet un contournement d'authentification via l'injection d'en-têtes de session HTTP, permettant à un attaquant d'obtenir tous les privilèges administratifs (root) sans mot de passe valide.


🚀 Fonctionnalités clés

  • **CET OUTIL EST CRÉÉ EN ESPAGNOL 🇨🇱
  • Audit de signature : Analyse rapide pour détecter les versions vulnérables de cPanel.
  • Évaluation des risques : Analyse d'impact technique intégrée expliquant le danger pour l'infrastructure.
  • Manuel de réponse : Un guide en 5 phases pour l'assainissement et le durcissement du système.
  • Persistance : Boucle d'analyse persistante pour plusieurs cibles.

⚠️ Avertissement légal CET OUTIL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET D'AUDIT ÉTHIQUE.[cite: 1] L'auteur n'est pas responsable de toute utilisation abusive, de tout dommage ou de tout accès non autorisé. Utilisez ce logiciel uniquement sur des réseaux avec une autorisation explicite.

🛠️ Installation

# Clone the repository
git clone https://github.com/Underh0st/CPanel-Audit-Remediation-Tool.git

# Enter the directory
cd CPanel-Audit-Remediation-Tool

# Install dependencies
pip3 install -r requirements.txt

# Run the script
python3 ART.py

📋 Protocole de remédiation L'outil guide l'administrateur à travers un protocole professionnel de réponse aux incidents.

1.Isolement : Restreindre l'accès aux ports de gestion (2082-2087) via le pare-feu.

2.Correction : Forcer la mise à jour du noyau avec /scripts/upcp --force.

3.Assainissement : Purge physique de /var/cpanel/sessions/raw/ pour invalider les jetons volés.

4.Chasse aux menaces : Localiser la persistance (portes dérobées) avec find /home -mtime -1 -ls.

5.Durcissement : Activer cPHulk et l'authentification multifacteur (MFA).

Analyse de vulnérabilité

Detection Figure 2 : Module d'analyse actif identifiant avec succès CVE-2026-41940 et générant une évaluation des risques.

Manuel de réponse aux incidents

Remediation Figure 3 : Manuel professionnel de réponse aux incidents en 5 phases détaillant l'assainissement et le durcissement du système.

Auteur Oscar Constanzo Quezada. (Underhost) - HACKER OFFENSIF DEPUIS 2010

Télécharger l’outil