Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cPanel-Fix — CVE-2026-41940(cPanel)、CVE-2026-31431(カーネル「Copy Fail」)、CSF、任意のドメイン/プロキシのクリーンアップ、および任意のオペレーター強化のための security-remediation.sh 1本。 | Kitploit
ツール/GitHubGitHub/mrarianet/cpanel-fix
クラウドインフラストラクチャセキュリティ脆弱性分析スクリプトと自動化構成監査DevSecOpsインシデントレスポンス
GitHubmrarianet/cpanel-fix

cPanel-Fix

CVE-2026-41940(cPanel)、CVE-2026-31431(カーネル「Copy Fail」)、CSF、任意のドメイン/プロキシのクリーンアップ、および任意のオペレーター強化のための security-remediation.sh 1本。

リポジトリを見る
123ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cPanel & カーネルセキュリティヘルパー

CVE-2026-41940(cPanel)、CVE-2026-31431(カーネル「Copy Fail」)、CSF、オプションのドメイン/プロキシクリーンアップ、およびオプションのオペレーター強化のための**security-remediation.sh** が1つ。

メンテナー: Aria Jahangiri Far


クローン

root@kitploit:~
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh              # 評価のみ
sudo ./security-remediation.sh --fix-all    # cPanel + カーネル + CSFパネルポートのマージ

git init、git add、git commit、git push を使用して、自分のアカウント下に新しいリポジトリとして公開します(例: https://github.com/MrAriaNet/cPanel-Fix)。


フラグ(クイックリファレンス)

競合: --fix-csf を --csf-strip-panel-ports または --extra-hardening-csf と混在させるとスクリプトは終了します。


動作メモ

  • cPanel: アドバイザリ の行ごとの組み込み最小ビルドと cpanel -V を比較; 不明なティアは警告のみ。
  • CSF: Python が /etc/csf/csf.conf を編集(引用符付き TCP_IN); バックアップは .bak. タイムスタンプを使用。
  • カーネル: Copy Fail による暫定 algif_aead ブロック; 恒久修正 = パッチ適用済みカーネルパッケージ。
  • ドメイン: プロキシストリップは 80/443 のホスト形式名にヒット; ポートレベルの制御には CSF と組み合わせる(プロキシKB)。
  • 追加の強化: チェックリスト形式の手順(WHM調整など); --extra-hardening-csf は TCP_IN を短いリストで上書きします - スクリプトを編集しない限り 2087 / カスタムアプリはなし と想定してください。

例

root@kitploit:~
./security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening

侵害が疑われる場合

cPanel の ioc_checksessions_files.sh を CVEページ から使用; /var/cpanel/sessions とアクセスログを確認。


元に戻す

csf.conf / csf.conf.bak.* を復元、修正済みカーネル後に modprobe ドロップインを削除、upcp をロールバックする必要がある場合は cPanel ポリシーに従う。


参考

  • CVE-2026-41940
  • CVE-2026-31431
  • Qualys - CVE-2026-41940

謝辞

Saeed Yavari (@iSaeedYavari) - --extra-hardening / --extra-hardening-csf に反映されたコンテキストと強化チェックリスト。


免責事項

管理している、またはテストを許可されているシステムでのみ使用してください。

© Aria Jahangiri Far - github.com/MrAriaNet

ツールをダウンロード
フラグ動作
(デフォルト)CVE/cPanelバージョン、CSF TCP_IN、カーネル algif_aead を評価
--fix-cpanelupcp --force、cpsrvd を再起動、セッションのraw/cache/preauthをフラッシュ
--purge-cpanel-sessionsセッションフラッシュ + 再起動のみ
--fix-kernelmodprobeブラックリスト + algif_aead をアンロード
--fix-csf2083,2087,2095,2096 を TCP_IN にマージ、csf -r
--csf-strip-panel-portsTCP_IN からロックダウンポートセットを削除(--fix-csf とは併用不可)
--extra-hardening-csfアグレッシブな csf.conf + 固定 TCP_IN + csf -r / csf -ra(--fix-csf とは併用不可)
--list-domains/etc/userdomains を出力(user<TAB>domain); オプションで --domain-list-output=/path
--remove-service-subdomains行ごとに proxydomains + servicedomains remove
--extra-hardeningrpcbind オフ、WHMターミナルUIフラグ、whmapi1 調整、compilers off
--fix-all--fix-cpanel + --fix-kernel + --fix-csf のみ
-y / --non-interactive · --dry-run明白