Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CPanel-Audit-Remediation-Tool — Strumento di audit e risposta agli incidenti per la vulnerabilità CVE-2026-41940 | Kitploit
Strumenti/GitHubGitHub/underh0st/cpanel-audit-remediation-tool
Scanner di VulnerabilitàAudit di ConfigurazioneSicurezza WebAutenticazioneApprendimento e FormazioneRisposta agli Incidenti
GitHubunderh0st/cpanel-audit-remediation-tool

CPanel-Audit-Remediation-Tool

Strumento di audit e risposta agli incidenti per la vulnerabilità CVE-2026-41940

Vedi Repository
395 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ Strumento di Audit e Patch Oscar Constanzo (CVE-2026-41940)

Python Version License: MIT

Suite professionale di audit di sicurezza e risposta agli incidenti per infrastrutture cPanel.


Banner

📖 Descrizione

Questo strumento è stato sviluppato da Oscar Constanzo Quezada, alias Underhost, per identificare e correggere la vulnerabilità CVE-2026-41940 nei server cPanel. Il difetto consente un Bypass dell'Autenticazione tramite l'iniezione di header di sessione HTTP, permettendo a un attaccante di ottenere pieni privilegi amministrativi (root) senza una password valida.


🚀 Caratteristiche Principali

  • **QUESTO STRUMENTO È CREATO IN SPAGNOLO 🇨🇱
  • Audit delle Firme: Scansione rapida per rilevare versioni cPanel vulnerabili.
  • Valutazione del Rischio: Analisi tecnica integrata dell'impatto che spiega il pericolo per l'infrastruttura.
  • Manuale di Risposta: Guida in 5 fasi per la sanificazione e l'hardening del sistema.
  • Persistenza: Ciclo di scansione persistente per più target.

⚠️ Disclaimer Legale QUESTO STRUMENTO È FORNITO SOLO PER SCOPI EDUCATIVI E DI AUDIT ETICO.[cite: 1] L'autore non è responsabile di alcun uso improprio, danno o accesso non autorizzato. Utilizzare questo software solo su reti con esplicita autorizzazione.

🛠️ Installazione

# Clona il repository
git clone https://github.com/Underh0st/CPanel-Audit-Remediation-Tool.git

# Entra nella directory
cd CPanel-Audit-Remediation-Tool

# Installa le dipendenze
pip3 install -r requirements.txt

# Esegui lo script
python3 ART.py

📋 Protocollo di Bonifica Lo strumento guida l'amministratore attraverso un protocollo professionale di risposta agli incidenti.

1.Isolamento: Limitare l'accesso alle porte di gestione (2082-2087) tramite firewall.

2.Patch: Forzare l'aggiornamento del core usando /scripts/upcp --force.

3.Sanificazione: Pulizia fisica di /var/cpanel/sessions/raw/ per invalidare i token rubati.

4.Threat Hunting: Individuare la persistenza (backdoor) usando find /home -mtime -1 -ls.

5.Hardening: Abilitare cPHulk e l'Autenticazione Multi-Fattore (MFA).

Analisi della Vulnerabilità

Detection Figura 2: Modulo di scansione attiva che identifica con successo CVE-2026-41940 e genera una valutazione del rischio.

Manuale di Risposta agli Incidenti

Remediation Figura 3: Manuale professionale di risposta agli incidenti in 5 fasi che dettaglia la sanificazione e l'hardening del sistema.

Autore Oscar Constanzo Quezada. (Underhost) - HACKER OFFENSIVO DAL 2010

Scarica lo strumento