
एक security-remediation.sh CVE-2026-41940 (cPanel), CVE-2026-31431 (कर्नल "Copy Fail"), CSF, वैकल्पिक डोमेन/प्रॉक्सी सफाई, और वैकल्पिक ऑपरेटर हार्डनिंग के लिए।
एक security-remediation.sh CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, वैकल्पिक domain/proxy सफाई, और वैकल्पिक operator hardening के लिए।
अनुरक्षक: Aria Jahangiri Far
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh # केवल मूल्यांकन
sudo ./security-remediation.sh --fix-all # cPanel + kernel + CSF panel ports मर्ज करें
अपने खाते के तहत एक नया repo प्रकाशित करें (जैसे https://github.com/MrAriaNet/cPanel-Fix) git init, git add, git commit, के साथ।
git push| Flag | यह क्या करता है |
|---|---|
| (डिफ़ॉल्ट) | CVE/cPanel संस्करण, CSF TCP_IN, kernel algif_aead का मूल्यांकन करें |
--fix-cpanel | upcp --force, cpsrvd पुनः आरंभ करें, session raw/cache/preauth फ्लश करें |
--purge-cpanel-sessions | केवल session फ्लश + पुनः आरंभ |
--fix-kernel | modprobe blacklist + algif_aead अनलोड करें |
--fix-csf | 2083,2087,2095,2096 को TCP_IN में मर्ज करें, csf -r |
--csf-strip-panel-ports | TCP_IN से lockdown port सेट हटाएं (--fix-csf के साथ नहीं) |
--extra-hardening-csf | आक्रामक csf.conf + निश्चित TCP_IN + csf -r / csf -ra (--fix-csf के साथ नहीं) |
--list-domains | /etc/userdomains प्रिंट करें (user<TAB>domain); वैकल्पिक --domain-list-output=/path |
--remove-service-subdomains | प्रति पंक्ति proxydomains + servicedomains remove |
--extra-hardening | rpcbind बंद, WHM Terminal UI फ्लैग, whmapi1 ट्वीक्स, compilers off |
--fix-all | केवल --fix-cpanel + --fix-kernel + --fix-csf |
-y / --non-interactive · --dry-run | स्पष्ट |
विरोध: यदि आप --fix-csf को --csf-strip-panel-ports या --extra-hardening-csf के साथ मिलाते हैं तो script बाहर निकल जाती है।
cpanel -V की तुलना करता है; अज्ञात स्तर → केवल चेतावनी।/etc/csf/csf.conf संपादित करता है (उद्धृत TCP_IN); बैकअप .bak. टाइमस्टैम्प का उपयोग करते हैं।algif_aead ब्लॉक; वास्तविक समाधान = पैच किया गया kernel पैकेज।--extra-hardening-csf TCP_IN को एक छोटी सूची के साथ अधिलेखित करता है - जब तक आप script संपादित नहीं करते, कोई 2087 / कस्टम ऐप्स की उम्मीद न करें।./security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening
उनके CVE पृष्ठ से cPanel की ioc_checksessions_files.sh का उपयोग करें; /var/cpanel/sessions और access logs की समीक्षा करें।
csf.conf / csf.conf.bak.* पुनर्स्थापित करें, एक निश्चित kernel के बाद modprobe drop-in हटाएं, यदि आपको upcp वापस रोल करना ही है तो cPanel नीति का पालन करें।
Saeed Yavari (@iSaeedYavari) - संदर्भ और hardening चेकलिस्ट --extra-hardening / --extra-hardening-csf में परिलक्षित।
केवल उन सिस्टमों पर उपयोग करें जिन्हें आप प्रशासित करते हैं या परीक्षण करने के लिए अधिकृत हैं।
© Aria Jahangiri Far - github.com/MrAriaNet