
# CVE-2026-31431 (Linux कर्नेल) और CVE-2026-41940 (cPanel) के लिए मल्टी-OS भेद्यता जाँचकर्ता
मल्टी-OS भेद्यता स्कैनर:
crypto/algif_aead दोष| फैमिली | वितरण |
|---|---|
| Debian | Ubuntu, Debian, Linux Mint, Pop!_OS |
| RHEL | RHEL, CentOS, AlmaLinux, Rocky Linux, Oracle Linux, CloudLinux, Fedora, Amazon Linux |
| SUSE | SLES, openSUSE |
GitHub से सीधे चलाएँ:
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | sudo bash
या डाउनलोड करके निष्पादित करें (पहले समीक्षा के लिए अनुशंसित):
curl -fsSL -o cve_check_2026.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh
chmod +x cve_check_2026.sh
sudo ./cve_check_2026.sh
algif_aead / af_alg मॉड्यूल लोड स्थितिapt, dnf, yum, zypper के माध्यम से उपलब्ध पैचcpsrvd सेवा स्थिति| फ़ाइल | उद्देश्य |
|---|---|
/var/log/cve_check_2026_<timestamp>.log | पूर्ण डीबग लॉग |
/var/log/cve_check_2026_<timestamp>.report.txt | कार्यकारी सारांश |
यदि /var/log लिखने योग्य नहीं है तो /tmp/ पर फॉलबैक करता है।
| कोड | अर्थ |
|---|---|
0 | सब कुछ साफ़ है या लागू नहीं है |
1 | स्क्रिप्ट त्रुटि (रूट नहीं, टूल गायब) |
2 | कम से कम एक CVE भेद्यता की पुष्टि हुई |
स्वचालन और मॉनिटरिंग एकीकरण के लिए उपयोगी।
| स्थिति | अर्थ |
|---|---|
SAFE | पैच की पुष्टि हुई |
LIKELY_SAFE | संभवतः सुरक्षित; चेंजलॉग में पुष्टि नहीं हुई |
MITIGATED | वर्कअराउंड लागू (जैसे, मॉड्यूल ब्लैकलिस्ट) |
VULNERABLE | पैच उपलब्ध, लागू नहीं |
VULNERABLE_EOL | एंड-ऑफ़-लाइफ़ संस्करण, कोई पैच मार्ग नहीं |
NOT_APPLICABLE | सॉफ़्टवेयर इंस्टॉल नहीं है |
UNKNOWN | स्वचालित रूप से निर्धारित नहीं किया जा सका |
cPanel सर्वरों के लिए, CVE-2026-41940 से शोषण के संकेतों के लिए सक्रिय सत्र फ़ाइलों का ऑडिट करने हेतु एक सहायक स्क्रिप्ट उपलब्ध है।
/var/cpanel/sessions/raw/ में सभी फ़ाइलों को स्कैन करता है और प्रत्येक सत्र को तीन समूहों में वर्गीकृत करता है:
| परिणाम | अर्थ |
|---|---|
LEGITIMATE | handle_form_login, passwd, या api_token के माध्यम से वास्तविक लॉगिन |
SUSPICIOUS | अटैक पेलोड (badpass) का पता चला — कोई सफल एक्सेस नहीं |
COMPROMISED | एक्सेस लॉग में HTTP 200 प्रतिक्रिया के साथ अटैक पेलोड — रूट एक्सेस किया गया |
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh | sudo bash
या पहले डाउनलोड करें:
curl -fsSL -o cpanel_session_checker.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh
chmod +x cpanel_session_checker.sh
sudo ./cpanel_session_checker.sh
यदि COMPROMISED सत्र पाए जाते हैं:
/tmp, cron, और ~/.ssh/authorized_keys जाँचेंसमझौता किया गया सर्वर भरोसेमंद नहीं हो सकता — सभी cPanel खातों को नए प्रावधानित स्वच्छ सर्वर पर माइग्रेट करें:
# समझौता किए गए सर्वर पर — सभी खातों की सूची बनाएँ
/usr/local/cpanel/bin/whmapi1 listaccts | grep 'user:'
# माइग्रेशन के लिए प्रत्येक खाते को पैकेज करें
/scripts/pkgacct <username> /backup
# स्वच्छ सर्वर पर — प्रत्येक खाते को पुनर्स्थापित करें
/scripts/restorepkg /backup/cpmove-<username>.tar.gz
वैकल्पिक रूप से पूर्ण फ़िडेलिटी के साथ बल्क माइग्रेशन के लिए WHM >> Transfer Tool >> Copy Multiple Accounts from Another Server का उपयोग करें।
माइग्रेशन के बाद: डोमेन को नए सर्वर IP पर इंगित करने के लिए DNS अपडेट करें, सभी साइटों के लोड होने की पुष्टि करें, फिर समझौता किए गए सर्वर को डीकमीशन या रीइमेज करें।
यदि केवल SUSPICIOUS सत्र पाए जाते हैं (सभी ब्लॉक किए गए):
/scripts/upcp --forcerm -f /var/cpanel/sessions/raw/*हमले के बाद (भले ही ब्लॉक किया गया हो), सावधानी के रूप में सभी cPanel खाता पासवर्ड रोटेट करने की अनुशंसा की जाती है। सभी cPanel खाता पासवर्ड मास-रीसेट करने और उन्हें सुरक्षित CSV फ़ाइल में सहेजने के लिए एक समर्पित स्क्रिप्ट उपलब्ध है।
whmapi1 के माध्यम से सभी cPanel खाते प्राप्त करता है/root/cpanel_new_passwords_<timestamp>.csv (मोड 600) में सहेजता है/root/cpanel_passwd_reset_<timestamp>.log में लॉग करता हैcurl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_mass_passwd_reset.sh | sudo bash
खाता धारकों को नए पासवर्ड सुरक्षित रूप से वितरित करने के बाद, CSV हटा दें:
shred -u /root/cpanel_new_passwords_*.csv
अपनी ब्रांच के लिए cPanel को पैच किए गए बिल्ड में अपडेट करें:
| ब्रांच | न्यूनतम बिल्ड |
|---|---|
| 110.x | 11.110.0.97 |
| 118.x | 11.118.0.63 |
| 126.x | 11.126.0.54 |
| 132.x | 11.132.0.29 |
| 134.x | 11.134.0.20 |
| 136.x | 11.136.0.5 |
/scripts/upcp --force
/scripts/restartsrv_cpsrvd
Debian / Ubuntu:
apt update && apt upgrade -y && reboot
RHEL / AlmaLinux / CloudLinux:
dnf update kernel -y && reboot
# या
yum update kernel -y && reboot
KernelCare के साथ (रीबूट की आवश्यकता नहीं):
kcarectl --update
चेतावनी: cPanel सर्वर पर
apt upgrade -yन चलाएँ — यह cPanel द्वारा प्रबंधित पैकेजों (Apache, PHP, MySQL) को अपग्रेड कर सकता है और सेवाओं को तोड़ सकता है।
केवल कर्नेल पैकेज अपग्रेड करें:
apt-get install --only-upgrade linux-image-generic linux-headers-generic linux-generic
reboot
रीबूट के बाद सत्यापित करें:
uname -r
AWS EC2 इंस्टेंस एक अलग कर्नेल पैकेज (linux-aws) का उपयोग करते हैं — सामान्य पैकेज नाम चल रहे कर्नेल को अपडेट नहीं करेंगे:
apt update && apt install --only-upgrade -y \
linux-aws \
linux-image-aws \
linux-headers-aws && \
echo "" && \
echo "वर्तमान में चल रहा है : $(uname -r)" && \
echo "अगला बूट होगा : $(ls /boot/vmlinuz-* | sort -V | tail -1 | sed 's|/boot/vmlinuz-||')"
दिखाए गए अगले बूट कर्नेल की पुष्टि करें, फिर रीबूट करें:
reboot
इसे लोड होने से रोकने के लिए भेद्य मॉड्यूल को ब्लैकलिस्ट करें:
echo "blacklist algif_aead" >> /etc/modprobe.d/disable-algif-aead.conf
echo "blacklist af_alg" >> /etc/modprobe.d/disable-algif-aead.conf
update-initramfs -u # Debian/Ubuntu
# या
dracut --force # RHEL फैमिली
स्थिति MITIGATED में बदलने की पुष्टि करने के लिए चेकर को फिर से चलाएँ। अगले रखरखाव विंडो में कर्नेल पैच लागू करें।