Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CPanel-Audit-Remediation-Tool — Outil d'audit et de réponse aux incidents pour la vulnérabilité CVE-2026-41940 | Kitploit
Outils/GitHubGitHub/underh0st/cpanel-audit-remediation-tool
Scanners de VulnérabilitésAudit de ConfigurationSécurité WebAuthentificationApprentissage et ÉducationRéponse aux Incidents
GitHubunderh0st/cpanel-audit-remediation-tool

CPanel-Audit-Remediation-Tool

Outil d'audit et de réponse aux incidents pour la vulnérabilité CVE-2026-41940

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ Outil d'audit et de correctif Oscar Constanzo (CVE-2026-41940)

Python Version License: MIT

Suite professionnelle d'audit de sécurité et de réponse aux incidents pour l'infrastructure cPanel.


Banner

📖 Description

Cet outil a été développé par Oscar Constanzo Quezada, alias Underhost, pour identifier et corriger la vulnérabilité CVE-2026-41940 sur les serveurs cPanel. La faille permet un contournement d'authentification via l'injection d'en-têtes de session HTTP, permettant à un attaquant d'obtenir tous les privilèges administratifs (root) sans mot de passe valide.


🚀 Fonctionnalités clés

  • **CET OUTIL EST CRÉÉ EN ESPAGNOL 🇨🇱
  • Audit de signature : Analyse rapide pour détecter les versions vulnérables de cPanel.
  • Évaluation des risques : Analyse d'impact technique intégrée expliquant le danger pour l'infrastructure.
  • Manuel de réponse : Un guide en 5 phases pour l'assainissement et le durcissement du système.
  • Persistance : Boucle d'analyse persistante pour plusieurs cibles.

  • ⚠️ Avertissement légal CET OUTIL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET D'AUDIT ÉTHIQUE.[cite: 1] L'auteur n'est pas responsable de toute utilisation abusive, de tout dommage ou de tout accès non autorisé. Utilisez ce logiciel uniquement sur des réseaux avec une autorisation explicite.

    🛠️ Installation

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/Underh0st/CPanel-Audit-Remediation-Tool.git
    
    # Enter the directory
    cd CPanel-Audit-Remediation-Tool
    
    # Install dependencies
    pip3 install -r requirements.txt
    
    # Run the script
    python3 ART.py
    
    

    📋 Protocole de remédiation L'outil guide l'administrateur à travers un protocole professionnel de réponse aux incidents.

    1.Isolement : Restreindre l'accès aux ports de gestion (2082-2087) via le pare-feu.

    2.Correction : Forcer la mise à jour du noyau avec /scripts/upcp --force.

    3.Assainissement : Purge physique de /var/cpanel/sessions/raw/ pour invalider les jetons volés.

    4.Chasse aux menaces : Localiser la persistance (portes dérobées) avec find /home -mtime -1 -ls.

    5.Durcissement : Activer cPHulk et l'authentification multifacteur (MFA).

    Analyse de vulnérabilité

    Detection Figure 2 : Module d'analyse actif identifiant avec succès CVE-2026-41940 et générant une évaluation des risques.

    Manuel de réponse aux incidents

    Remediation Figure 3 : Manuel professionnel de réponse aux incidents en 5 phases détaillant l'assainissement et le durcissement du système.

    Auteur Oscar Constanzo Quezada. (Underhost) - HACKER OFFENSIF DEPUIS 2010

    Télécharger l’outil