Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-checker-2026 — # CVE-2026-31431 (Linux कर्नेल) और CVE-2026-41940 (cPanel) के लिए मल्टी-OS भेद्यता जाँचकर्ता | Kitploit
उपकरण/GitHubGitHub/sebinxavi/cve-checker-2026
भेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगफोरेंसिकघटना प्रतिक्रियालॉग विश्लेषण
GitHubsebinxavi/cve-checker-2026

cve-checker-2026

# CVE-2026-31431 (Linux कर्नेल) और CVE-2026-41940 (cPanel) के लिए मल्टी-OS भेद्यता जाँचकर्ता

रिपॉजिटरी देखें
113 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE चेकर 2026

मल्टी-OS भेद्यता स्कैनर:

  • CVE-2026-31431 — Linux कर्नेल crypto/algif_aead दोष
  • CVE-2026-41940 — cPanel और WHM प्रमाणीकरण बायपास (CVSS 9.8)

समर्थित ऑपरेटिंग सिस्टम

फैमिलीवितरण
DebianUbuntu, Debian, Linux Mint, Pop!_OS
RHELRHEL, CentOS, AlmaLinux, Rocky Linux, Oracle Linux, CloudLinux, Fedora, Amazon Linux
SUSESLES, openSUSE

त्वरित प्रारंभ (वन-लाइनर)

GitHub से सीधे चलाएँ:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | sudo bash

या डाउनलोड करके निष्पादित करें (पहले समीक्षा के लिए अनुशंसित):

root@kitploit:~
curl -fsSL -o cve_check_2026.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh
chmod +x cve_check_2026.sh
sudo ./cve_check_2026.sh

यह क्या जाँचता है

CVE-2026-31431 (Linux कर्नेल)

  • कर्नेल संस्करण और बिल्ड कॉन्फ़िगरेशन
  • algif_aead / af_alg मॉड्यूल लोड स्थिति
  • मॉड्यूल ब्लैकलिस्ट स्थिति
  • apt, dnf, yum, zypper के माध्यम से उपलब्ध पैच
  • KernelCare लाइवपैच स्थिति (जहाँ लागू हो)

CVE-2026-41940 (cPanel)

  • cPanel और WHM संस्करण पहचान
  • पैच किए गए संस्करणों के साथ तुलना
  • cpsrvd सेवा स्थिति
  • एक्सपोज़्ड पोर्ट (2082, 2083, 2086, 2087, 2095, 2096)
  • हाल की सत्र फ़ाइल गतिविधि (IoC संकेतक)
  • cPanel RPM अखंडता जाँच

आउटपुट

फ़ाइलउद्देश्य
/var/log/cve_check_2026_<timestamp>.logपूर्ण डीबग लॉग
/var/log/cve_check_2026_<timestamp>.report.txtकार्यकारी सारांश

यदि /var/log लिखने योग्य नहीं है तो /tmp/ पर फॉलबैक करता है।

एग्ज़िट कोड

कोडअर्थ
0सब कुछ साफ़ है या लागू नहीं है
1स्क्रिप्ट त्रुटि (रूट नहीं, टूल गायब)
2कम से कम एक CVE भेद्यता की पुष्टि हुई

स्वचालन और मॉनिटरिंग एकीकरण के लिए उपयोगी।

स्थिति लेजेंड

स्थितिअर्थ
SAFEपैच की पुष्टि हुई
LIKELY_SAFEसंभवतः सुरक्षित; चेंजलॉग में पुष्टि नहीं हुई
MITIGATEDवर्कअराउंड लागू (जैसे, मॉड्यूल ब्लैकलिस्ट)
VULNERABLEपैच उपलब्ध, लागू नहीं
VULNERABLE_EOLएंड-ऑफ़-लाइफ़ संस्करण, कोई पैच मार्ग नहीं
NOT_APPLICABLEसॉफ़्टवेयर इंस्टॉल नहीं है
UNKNOWNस्वचालित रूप से निर्धारित नहीं किया जा सका

CVE-2026-41940 — सत्र एक्सेस चेकर

cPanel सर्वरों के लिए, CVE-2026-41940 से शोषण के संकेतों के लिए सक्रिय सत्र फ़ाइलों का ऑडिट करने हेतु एक सहायक स्क्रिप्ट उपलब्ध है।

यह क्या करता है

/var/cpanel/sessions/raw/ में सभी फ़ाइलों को स्कैन करता है और प्रत्येक सत्र को तीन समूहों में वर्गीकृत करता है:

परिणामअर्थ
LEGITIMATEhandle_form_login, passwd, या api_token के माध्यम से वास्तविक लॉगिन
SUSPICIOUSअटैक पेलोड (badpass) का पता चला — कोई सफल एक्सेस नहीं
COMPROMISEDएक्सेस लॉग में HTTP 200 प्रतिक्रिया के साथ अटैक पेलोड — रूट एक्सेस किया गया

इसे चलाएँ

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh | sudo bash

या पहले डाउनलोड करें:

root@kitploit:~
curl -fsSL -o cpanel_session_checker.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh
chmod +x cpanel_session_checker.sh
sudo ./cpanel_session_checker.sh

परिणाम के आधार पर क्या करें

यदि COMPROMISED सत्र पाए जाते हैं:

  1. सर्वर को तुरंत अलग करें
  2. किसी भी सफाई से पहले फोरेंसिक के लिए डिस्क का स्नैपशॉट लें
  3. सभी पासवर्ड और SSH कुंजियाँ रोटेट करें
  4. मैलवेयर के लिए /tmp, cron, और ~/.ssh/authorized_keys जाँचें
  5. होस्ट किए गए क्लाइंट्स को सूचित करें

समझौता किया गया सर्वर भरोसेमंद नहीं हो सकता — सभी cPanel खातों को नए प्रावधानित स्वच्छ सर्वर पर माइग्रेट करें:

root@kitploit:~
# समझौता किए गए सर्वर पर — सभी खातों की सूची बनाएँ
/usr/local/cpanel/bin/whmapi1 listaccts | grep 'user:'

# माइग्रेशन के लिए प्रत्येक खाते को पैकेज करें
/scripts/pkgacct <username> /backup
root@kitploit:~
# स्वच्छ सर्वर पर — प्रत्येक खाते को पुनर्स्थापित करें
/scripts/restorepkg /backup/cpmove-<username>.tar.gz

वैकल्पिक रूप से पूर्ण फ़िडेलिटी के साथ बल्क माइग्रेशन के लिए WHM >> Transfer Tool >> Copy Multiple Accounts from Another Server का उपयोग करें।

माइग्रेशन के बाद: डोमेन को नए सर्वर IP पर इंगित करने के लिए DNS अपडेट करें, सभी साइटों के लोड होने की पुष्टि करें, फिर समझौता किए गए सर्वर को डीकमीशन या रीइमेज करें।

यदि केवल SUSPICIOUS सत्र पाए जाते हैं (सभी ब्लॉक किए गए):

  1. पुष्टि करें कि cPanel पैच किया गया है: /scripts/upcp --force
  2. सभी सत्र साफ़ करें: rm -f /var/cpanel/sessions/raw/*

CVE-2026-41940 — मास cPanel पासवर्ड रीसेट

हमले के बाद (भले ही ब्लॉक किया गया हो), सावधानी के रूप में सभी cPanel खाता पासवर्ड रोटेट करने की अनुशंसा की जाती है। सभी cPanel खाता पासवर्ड मास-रीसेट करने और उन्हें सुरक्षित CSV फ़ाइल में सहेजने के लिए एक समर्पित स्क्रिप्ट उपलब्ध है।

यह क्या करता है

  • whmapi1 के माध्यम से सभी cPanel खाते प्राप्त करता है
  • प्रत्येक खाते के लिए क्रिप्टोग्राफ़िक रूप से यादृच्छिक 24-वर्ण पासवर्ड उत्पन्न करता है
  • WHM API के माध्यम से पासवर्ड रीसेट करता है (MySQL पासवर्ड छोड़ता है)
  • सभी नई क्रेडेंशियल्स को /root/cpanel_new_passwords_<timestamp>.csv (मोड 600) में सहेजता है
  • सभी गतिविधि को /root/cpanel_passwd_reset_<timestamp>.log में लॉग करता है

इसे चलाएँ

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_mass_passwd_reset.sh | sudo bash

खाता धारकों को नए पासवर्ड सुरक्षित रूप से वितरित करने के बाद, CSV हटा दें:

root@kitploit:~
shred -u /root/cpanel_new_passwords_*.csv

उपचार मार्गदर्शिका

CVE-2026-41940 — cPanel और WHM

अपनी ब्रांच के लिए cPanel को पैच किए गए बिल्ड में अपडेट करें:

ब्रांचन्यूनतम बिल्ड
110.x11.110.0.97
118.x11.118.0.63
126.x11.126.0.54
132.x11.132.0.29
134.x11.134.0.20
136.x11.136.0.5
root@kitploit:~
/scripts/upcp --force
/scripts/restartsrv_cpsrvd

CVE-2026-31431 — Linux कर्नेल

मानक सर्वर (गैर-cPanel)

Debian / Ubuntu:

root@kitploit:~
apt update && apt upgrade -y && reboot

RHEL / AlmaLinux / CloudLinux:

root@kitploit:~
dnf update kernel -y && reboot
# या
yum update kernel -y && reboot

KernelCare के साथ (रीबूट की आवश्यकता नहीं):

root@kitploit:~
kcarectl --update

cPanel सर्वर (Ubuntu)

चेतावनी: cPanel सर्वर पर apt upgrade -y न चलाएँ — यह cPanel द्वारा प्रबंधित पैकेजों (Apache, PHP, MySQL) को अपग्रेड कर सकता है और सेवाओं को तोड़ सकता है।

केवल कर्नेल पैकेज अपग्रेड करें:

root@kitploit:~
apt-get install --only-upgrade linux-image-generic linux-headers-generic linux-generic
reboot

रीबूट के बाद सत्यापित करें:

root@kitploit:~
uname -r

AWS EC2 पर cPanel सर्वर (Ubuntu)

AWS EC2 इंस्टेंस एक अलग कर्नेल पैकेज (linux-aws) का उपयोग करते हैं — सामान्य पैकेज नाम चल रहे कर्नेल को अपडेट नहीं करेंगे:

root@kitploit:~
apt update && apt install --only-upgrade -y \
    linux-aws \
    linux-image-aws \
    linux-headers-aws && \
echo "" && \
echo "वर्तमान में चल रहा है : $(uname -r)" && \
echo "अगला बूट होगा    : $(ls /boot/vmlinuz-* | sort -V | tail -1 | sed 's|/boot/vmlinuz-||')"

दिखाए गए अगले बूट कर्नेल की पुष्टि करें, फिर रीबूट करें:

root@kitploit:~
reboot

अस्थायी उपचार (यदि तत्काल रीबूट संभव नहीं है)

इसे लोड होने से रोकने के लिए भेद्य मॉड्यूल को ब्लैकलिस्ट करें:

root@kitploit:~
echo "blacklist algif_aead" >> /etc/modprobe.d/disable-algif-aead.conf
echo "blacklist af_alg"     >> /etc/modprobe.d/disable-algif-aead.conf
update-initramfs -u   # Debian/Ubuntu
# या
dracut --force        # RHEL फैमिली

स्थिति MITIGATED में बदलने की पुष्टि करने के लिए चेकर को फिर से चलाएँ। अगले रखरखाव विंडो में कर्नेल पैच लागू करें।


स्वचालन उदाहरण

Cron — ईमेल अलर्ट के साथ साप्ताहिक जाँच

root@kitploit:~
sudo tee /etc/cron.weekly/cve-check-2026 > /dev/null <<'EOF'
#!/bin/bash
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | bash
if [[ $? -eq 2 ]]; then
    REPORT=$(ls -t /var/log/cve_check_2026_*.report.txt | head -1)
    mail -s "[CVE ALERT] $(hostname) vulnerable" [email protected] < "${REPORT}"
fi
EOF
sudo chmod +x /etc/cron.weekly/cve-check-2026

SSH — कई सर्वरों पर फैन-आउट

root@kitploit:~
for host in server1 server2 server3; do
    ssh root@${host} "curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | bash" \
        > "report_${host}_$(date +%F).txt" &
done
wait

सुरक्षा सूचना

यह स्क्रिप्ट रीड-ओनली है — यह केवल सिस्टम का निरीक्षण करती है और लॉग फ़ाइलें लिखती है। यह नहीं करती:

  • कोई सिस्टम कॉन्फ़िगरेशन संशोधित नहीं करती
  • पैकेज इंस्टॉल या हटाती नहीं
  • सेवाएँ पुनः आरंभ नहीं करती
  • पासवर्ड या क्रेडेंशियल्स रीसेट नहीं करती

curl को bash में पाइप करने से पहले हमेशा स्क्रिप्ट की समीक्षा करें। स्रोत देखें: https://github.com/sebinxavi/cve-checker-2026/blob/main/cve_check_2026.sh

संदर्भ

  • CVE-2026-31431 (NVD)
  • CVE-2026-41940 (NVD)
  • cPanel सुरक्षा सलाहकार

लाइसेंस

MIT — LICENSE देखें

लेखक

Sebin Xavi — sebintech.com

टूल डाउनलोड करें