Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cPanel-Fix — Uno script security-remediation.sh per CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, pulizia opzionale di domini/proxy e hardening opzionale dell'operatore. | Kitploit
Strumenti/GitHubGitHub/mrarianet/cpanel-fix
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneDevSecOpsRisposta agli Incidenti
GitHubmrarianet/cpanel-fix

cPanel-Fix

Uno script security-remediation.sh per CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, pulizia opzionale di domini/proxy e hardening opzionale dell'operatore.

Vedi Repository
123 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Helper di sicurezza per cPanel e kernel

Un unico security-remediation.sh per CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, pulizia opzionale di domini/proxy e hardening opzionale dell'operatore.

Manutentore: Aria Jahangiri Far


Clonazione

root@kitploit:~
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh              # solo valutazione
sudo ./security-remediation.sh --fix-all    # cPanel + kernel + unione porte pannello CSF

Pubblica come nuovo repository sotto il tuo account (es. https://github.com/MrAriaNet/cPanel-Fix) con git init, git add, git commit, .

git push

Flag (riferimento rapido)

FlagCosa fa
(predefinito)Valuta versione CVE/cPanel, CSF TCP_IN, kernel algif_aead
--fix-cpanelupcp --force, riavvia cpsrvd, svuota sessione raw/cache/preauth
--purge-cpanel-sessionsSolo svuotamento sessione + riavvio
--fix-kernelBlacklist modprobe + scarica algif_aead
--fix-csfUnisce 2083,2087,2095,2096 in TCP_IN, csf -r
--csf-strip-panel-portsRimuove il set di porte di blocco da TCP_IN (non con --fix-csf)
--extra-hardening-csfcsf.conf aggressivo + TCP_IN fisso + csf -r / csf -ra (non con --fix-csf)
--list-domainsStampa /etc/userdomains (utente<TAB>dominio); --domain-list-output=/percorso opzionale
--remove-service-subdomainsproxydomains + servicedomains remove per riga
--extra-hardeningrpcbind disattivato, flag UI Terminale WHM, modifiche whmapi1, compilers off
--fix-allSolo --fix-cpanel + --fix-kernel + --fix-csf
-y / --non-interactive · --dry-runOvvi

Conflitti: lo script termina se combini --fix-csf con --csf-strip-panel-ports o --extra-hardening-csf.


Note sul comportamento

  • cPanel: confronta cpanel -V con le build minime integrate per riga da l'avviso; livelli sconosciuti → solo avviso.
  • CSF: Python modifica /etc/csf/csf.conf (TCP_IN tra virgolette); i backup usano timestamp .bak..
  • Kernel: blocco provvisorio algif_aead secondo Copy Fail; la vera soluzione = pacchetto kernel corretto.
  • Domini: lo strip del proxy colpisce nomi host-style 80/443; combina con CSF per il controllo a livello di porte (KB proxy).
  • Hardening extra: passaggi in stile checklist (modifiche WHM, ecc.); --extra-hardening-csf sovrascrive TCP_IN con un elenco breve - aspettati nessuna 2087 / app personalizzate a meno che non modifichi lo script.

Esempi

root@kitploit:~
./security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening

Dopo un sospetto attacco

Usa ioc_checksessions_files.sh di cPanel dalla loro pagina CVE; esamina /var/cpanel/sessions e i log di accesso.


Annullamento

Ripristina csf.conf / csf.conf.bak.*, rimuovi il drop-in modprobe dopo un kernel corretto, segui la policy cPanel se devi ripristinare upcp.


Riferimenti

  • CVE-2026-41940
  • CVE-2026-31431
  • Qualys - CVE-2026-41940

Ringraziamenti

Saeed Yavari (@iSaeedYavari) - contesto e checklist di hardening riflessi in --extra-hardening / --extra-hardening-csf.


Disclaimer

Usa solo su sistemi che amministri o per cui sei autorizzato a fare test.

© Aria Jahangiri Far - github.com/MrAriaNet

Scarica lo strumento