
# CVE-2026-31431 (Linux कर्नेल) और CVE-2026-41940 (cPanel) के लिए मल्टी-OS भेद्यता जाँचकर्ता
| फैमिली | वितरण |
|---|
| Debian | Ubuntu, Debian, Linux Mint, Pop!_OS |
| RHEL | RHEL, CentOS, AlmaLinux, Rocky Linux, Oracle Linux, CloudLinux, Fedora, Amazon Linux |
| SUSE | SLES, openSUSE |
GitHub से सीधे चलाएँ:
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | sudo bash
या डाउनलोड करके निष्पादित करें (पहले समीक्षा के लिए अनुशंसित):
curl -fsSL -o cve_check_2026.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh
chmod +x cve_check_2026.sh
sudo ./cve_check_2026.sh
algif_aead / af_alg मॉड्यूल लोड स्थितिapt, dnf, yum, zypper के माध्यम से उपलब्ध पैचcpsrvd सेवा स्थिति| फ़ाइल | उद्देश्य |
|---|---|
/var/log/cve_check_2026_<timestamp>.log | पूर्ण डीबग लॉग |
/var/log/cve_check_2026_<timestamp>.report.txt | कार्यकारी सारांश |
यदि /var/log लिखने योग्य नहीं है तो /tmp/ पर फॉलबैक करता है।
| कोड | अर्थ |
|---|---|
0 | सब कुछ साफ़ है या लागू नहीं है |
1 | स्क्रिप्ट त्रुटि (रूट नहीं, टूल गायब) |
2 | कम से कम एक CVE भेद्यता की पुष्टि हुई |
स्वचालन और मॉनिटरिंग एकीकरण के लिए उपयोगी।
| स्थिति | अर्थ |
|---|---|
SAFE | पैच की पुष्टि हुई |
LIKELY_SAFE | संभवतः सुरक्षित; चेंजलॉग में पुष्टि नहीं हुई |
MITIGATED | वर्कअराउंड लागू (जैसे, मॉड्यूल ब्लैकलिस्ट) |
VULNERABLE | पैच उपलब्ध, लागू नहीं |
VULNERABLE_EOL | एंड-ऑफ़-लाइफ़ संस्करण, कोई पैच मार्ग नहीं |
NOT_APPLICABLE | सॉफ़्टवेयर इंस्टॉल नहीं है |
UNKNOWN | स्वचालित रूप से निर्धारित नहीं किया जा सका |
cPanel सर्वरों के लिए, CVE-2026-41940 से शोषण के संकेतों के लिए सक्रिय सत्र फ़ाइलों का ऑडिट करने हेतु एक सहायक स्क्रिप्ट उपलब्ध है।
/var/cpanel/sessions/raw/ में सभी फ़ाइलों को स्कैन करता है और प्रत्येक सत्र को तीन समूहों में वर्गीकृत करता है:
| परिणाम | अर्थ |
|---|---|
LEGITIMATE | handle_form_login, passwd, या api_token के माध्यम से वास्तविक लॉगिन |
SUSPICIOUS | अटैक पेलोड (badpass) का पता चला — कोई सफल एक्सेस नहीं |
COMPROMISED | एक्सेस लॉग में HTTP 200 प्रतिक्रिया के साथ अटैक पेलोड — रूट एक्सेस किया गया |
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh | sudo bash
या पहले डाउनलोड करें:
curl -fsSL -o cpanel_session_checker.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh
chmod +x cpanel_session_checker.sh
sudo ./cpanel_session_checker.sh
यदि COMPROMISED सत्र पाए जाते हैं:
/tmp, cron, और ~/.ssh/authorized_keys जाँचेंसमझौता किया गया सर्वर भरोसेमंद नहीं हो सकता — सभी cPanel खातों को नए प्रावधानित स्वच्छ सर्वर पर माइग्रेट करें:
# समझौता किए गए सर्वर पर — सभी खातों की सूची बनाएँ
/usr/local/cpanel/bin/whmapi1 listaccts | grep 'user:'
# माइग्रेशन के लिए प्रत्येक खाते को पैकेज करें
/scripts/pkgacct <username> /backup
# स्वच्छ सर्वर पर — प्रत्येक खाते को पुनर्स्थापित करें
/scripts/restorepkg /backup/cpmove-<username>.tar.gz
वैकल्पिक रूप से पूर्ण फ़िडेलिटी के साथ बल्क माइग्रेशन के लिए WHM >> Transfer Tool >> Copy Multiple Accounts from Another Server का उपयोग करें।
माइग्रेशन के बाद: डोमेन को नए सर्वर IP पर इंगित करने के लिए DNS अपडेट करें, सभी साइटों के लोड होने की पुष्टि करें, फिर समझौता किए गए सर्वर को डीकमीशन या रीइमेज करें।
यदि केवल SUSPICIOUS सत्र पाए जाते हैं (सभी ब्लॉक किए गए):
/scripts/upcp --forcerm -f /var/cpanel/sessions/raw/*हमले के बाद (भले ही ब्लॉक किया गया हो), सावधानी के रूप में सभी cPanel खाता पासवर्ड रोटेट करने की अनुशंसा की जाती है। सभी cPanel खाता पासवर्ड मास-रीसेट करने और उन्हें सुरक्षित CSV फ़ाइल में सहेजने के लिए एक समर्पित स्क्रिप्ट उपलब्ध है।
whmapi1 के माध्यम से सभी cPanel खाते प्राप्त करता है/root/cpanel_new_passwords_<timestamp>.csv (मोड 600) में सहेजता है/root/cpanel_passwd_reset_<timestamp>.log में लॉग करता हैcurl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_mass_passwd_reset.sh | sudo bash
खाता धारकों को नए पासवर्ड सुरक्षित रूप से वितरित करने के बाद, CSV हटा दें:
shred -u /root/cpanel_new_passwords_*.csv
अपनी ब्रांच के लिए cPanel को पैच किए गए बिल्ड में अपडेट करें:
| ब्रांच | न्यूनतम बिल्ड |
|---|---|
| 110.x | 11.110.0.97 |
| 118.x | 11.118.0.63 |
| 126.x | 11.126.0.54 |
| 132.x | 11.132.0.29 |
| 134.x | 11.134.0.20 |
| 136.x | 11.136.0.5 |
/scripts/upcp --force
/scripts/restartsrv_cpsrvd
Debian / Ubuntu:
apt update && apt upgrade -y && reboot
RHEL / AlmaLinux / CloudLinux:
dnf update kernel -y && reboot
# या
yum update kernel -y && reboot
KernelCare के साथ (रीबूट की आवश्यकता नहीं):
kcarectl --update
चेतावनी: cPanel सर्वर पर
apt upgrade -yन चलाएँ — यह cPanel द्वारा प्रबंधित पैकेजों (Apache, PHP, MySQL) को अपग्रेड कर सकता है और सेवाओं को तोड़ सकता है।
केवल कर्नेल पैकेज अपग्रेड करें:
apt-get install --only-upgrade linux-image-generic linux-headers-generic linux-generic
reboot
रीबूट के बाद सत्यापित करें:
uname -r
AWS EC2 इंस्टेंस एक अलग कर्नेल पैकेज (linux-aws) का उपयोग करते हैं — सामान्य पैकेज नाम चल रहे कर्नेल को अपडेट नहीं करेंगे:
apt update && apt install --only-upgrade -y \
linux-aws \
linux-image-aws \
linux-headers-aws && \
echo "" && \
echo "वर्तमान में चल रहा है : $(uname -r)" && \
echo "अगला बूट होगा : $(ls /boot/vmlinuz-* | sort -V | tail -1 | sed 's|/boot/vmlinuz-||')"
दिखाए गए अगले बूट कर्नेल की पुष्टि करें, फिर रीबूट करें:
reboot
इसे लोड होने से रोकने के लिए भेद्य मॉड्यूल को ब्लैकलिस्ट करें:
echo "blacklist algif_aead" >> /etc/modprobe.d/disable-algif-aead.conf
echo "blacklist af_alg" >> /etc/modprobe.d/disable-algif-aead.conf
update-initramfs -u # Debian/Ubuntu
# या
dracut --force # RHEL फैमिली
स्थिति MITIGATED में बदलने की पुष्टि करने के लिए चेकर को फिर से चलाएँ। अगले रखरखाव विंडो में कर्नेल पैच लागू करें।
sudo tee /etc/cron.weekly/cve-check-2026 > /dev/null <<'EOF'
#!/bin/bash
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | bash
if [[ $? -eq 2 ]]; then
REPORT=$(ls -t /var/log/cve_check_2026_*.report.txt | head -1)
mail -s "[CVE ALERT] $(hostname) vulnerable" [email protected] < "${REPORT}"
fi
EOF
sudo chmod +x /etc/cron.weekly/cve-check-2026
for host in server1 server2 server3; do
ssh root@${host} "curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | bash" \
> "report_${host}_$(date +%F).txt" &
done
wait
यह स्क्रिप्ट रीड-ओनली है — यह केवल सिस्टम का निरीक्षण करती है और लॉग फ़ाइलें लिखती है। यह नहीं करती:
curl को bash में पाइप करने से पहले हमेशा स्क्रिप्ट की समीक्षा करें। स्रोत देखें:
https://github.com/sebinxavi/cve-checker-2026/blob/main/cve_check_2026.sh
MIT — LICENSE देखें
Sebin Xavi — sebintech.com