Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-checker-2026 — # CVE-2026-31431(Linuxカーネル)およびCVE-2026-41940(cPanel)向けマルチOS脆弱性チェッカー | Kitploit
ツール/GitHubGitHub/sebinxavi/cve-checker-2026
脆弱性スキャナー脆弱性分析構成監査フォレンジックインシデントレスポンスログ分析
GitHubsebinxavi/cve-checker-2026

cve-checker-2026

# CVE-2026-31431(Linuxカーネル)およびCVE-2026-41940(cPanel)向けマルチOS脆弱性チェッカー

リポジトリを見る
113ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE Checker 2026

マルチOS対応の脆弱性スキャナー:

  • CVE-2026-31431 — Linuxカーネル crypto/algif_aead の欠陥
  • CVE-2026-41940 — cPanel & WHM の認証バイパス (CVSS 9.8)

対応オペレーティングシステム

ファミリーディストリビューション
DebianUbuntu, Debian, Linux Mint, Pop!_OS
RHELRHEL, CentOS, AlmaLinux, Rocky Linux, Oracle Linux, CloudLinux, Fedora, Amazon Linux
SUSESLES, openSUSE

クイックスタート(ワンライナー)

GitHubから直接実行:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | sudo bash

またはダウンロードしてから実行(事前に確認することを推奨):

root@kitploit:~
curl -fsSL -o cve_check_2026.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh
chmod +x cve_check_2026.sh
sudo ./cve_check_2026.sh

チェック内容

CVE-2026-31431(Linuxカーネル)

  • カーネルバージョンとビルド構成
  • algif_aead / af_alg モジュールのロード状態
  • モジュールのブラックリスト登録状況
  • apt、dnf、yum、zypper による利用可能なパッチ
  • KernelCare ライブパッチの状態(該当する場合)

CVE-2026-41940(cPanel)

  • cPanel & WHM のバージョン検出
  • パッチ適用済みバージョンとの比較
  • cpsrvd サービスの状態
  • 公開ポート(2082、2083、2086、2087、2095、2096)
  • 最近のセッションファイルの活動(IoCインジケーター)
  • cPanel RPM の整合性チェック

出力

ファイル目的
/var/log/cve_check_2026_<timestamp>.log完全なデバッグログ
/var/log/cve_check_2026_<timestamp>.report.txtエグゼクティブサマリー

/var/log が書き込み不可の場合は /tmp/ にフォールバックします。

終了コード

コード意味
0問題なし、または該当なし
1スクリプトエラー(rootではない、ツール不足)
2少なくとも1つのCVEが脆弱であると確認

自動化およびモニタリング統合に役立ちます。

ステータス凡例

ステータス意味
SAFEパッチ適用済みと確認
LIKELY_SAFEおそらく安全。チェンジログでは未確認
MITIGATED回避策が適用済み(例:モジュールのブラックリスト)
VULNERABLEパッチは利用可能だが未適用
VULNERABLE_EOLサポート終了バージョン、パッチの道筋なし
NOT_APPLICABLEソフトウェアがインストールされていない
UNKNOWN自動的に判定できなかった

CVE-2026-41940 — セッションアクセスチェッカー

cPanelサーバー向けに、CVE-2026-41940 による悪用の兆候がないかアクティブなセッションファイルを監査する補助スクリプトが利用可能です。

機能

/var/cpanel/sessions/raw/ 内のすべてのファイルをスキャンし、各セッションを3つのグループのいずれかに分類します:

結果意味
LEGITIMATEhandle_form_login、passwd、または api_token による正規のログイン
SUSPICIOUS攻撃ペイロード(badpass)を検出 — アクセス成功なし
COMPROMISEDアクセスログにHTTP 200応答を伴う攻撃ペイロード — rootがアクセスされた

実行方法

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh | sudo bash

または先にダウンロード:

root@kitploit:~
curl -fsSL -o cpanel_session_checker.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh
chmod +x cpanel_session_checker.sh
sudo ./cpanel_session_checker.sh

結果に基づく対応

COMPROMISED セッションが見つかった場合:

  1. サーバーを直ちに隔離する
  2. クリーンアップ前にフォレンジック用にディスクのスナップショットを取得する
  3. すべてのパスワードとSSHキーをローテーションする
  4. /tmp、cron、~/.ssh/authorized_keys にマルウェアがないか確認する
  5. ホスティング中のクライアントに通知する

侵害されたサーバーは信頼できません — すべてのcPanelアカウントを新しくプロビジョニングされたクリーンなサーバーに移行してください:

root@kitploit:~
# 侵害されたサーバー上 — すべてのアカウントを一覧表示
/usr/local/cpanel/bin/whmapi1 listaccts | grep 'user:'

# 移行用に各アカウントをパッケージ化
/scripts/pkgacct <username> /backup
root@kitploit:~
# クリーンなサーバー上 — 各アカウントを復元
/scripts/restorepkg /backup/cpmove-<username>.tar.gz

または、WHM >> 転送ツール >> 別のサーバーから複数のアカウントをコピー を使用して、完全な忠実度で一括移行することもできます。

移行後: DNSを更新してドメインが新しいサーバーIPを指すようにし、すべてのサイトが読み込まれることを確認してから、侵害されたサーバーを廃止または再イメージ化します。

SUSPICIOUS セッションのみが見つかった場合(すべてブロック済み):

  1. cPanelがパッチ適用済みであることを確認: /scripts/upcp --force
  2. すべてのセッションをクリア: rm -f /var/cpanel/sessions/raw/*

CVE-2026-41940 — cPanel 一括パスワードリセット

攻撃後(ブロックされた場合でも)、予防措置としてすべてのcPanelアカウントのパスワードをローテーションすることを推奨します。すべてのcPanelアカウントのパスワードを一括リセットし、安全なCSVファイルに保存する専用スクリプトが利用可能です。

機能

  • whmapi1 を介してすべてのcPanelアカウントを取得
  • 各アカウントに暗号学的にランダムな24文字のパスワードを生成
  • WHM APIを介してパスワードをリセット(MySQLパスワードはスキップ)
  • すべての新しい認証情報を /root/cpanel_new_passwords_<timestamp>.csv(モード600)に保存
  • すべてのアクティビティを /root/cpanel_passwd_reset_<timestamp>.log に記録

実行方法

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_mass_passwd_reset.sh | sudo bash

新しいパスワードをアカウント所有者に安全に配布した後、CSVを削除してください:

root@kitploit:~
shred -u /root/cpanel_new_passwords_*.csv

修復ガイド

CVE-2026-41940 — cPanel & WHM

cPanelをブランチのパッチ適用済みビルドに更新:

ブランチ最小ビルド
110.x11.110.0.97
118.x11.118.0.63
126.x11.126.0.54
132.x11.132.0.29
134.x11.134.0.20
136.x11.136.0.5
root@kitploit:~
/scripts/upcp --force
/scripts/restartsrv_cpsrvd

CVE-2026-31431 — Linuxカーネル

標準サーバー(cPanel以外)

Debian / Ubuntu:

root@kitploit:~
apt update && apt upgrade -y && reboot

RHEL / AlmaLinux / CloudLinux:

root@kitploit:~
dnf update kernel -y && reboot
# または
yum update kernel -y && reboot

KernelCare使用時(再起動不要):

root@kitploit:~
kcarectl --update

cPanelサーバー(Ubuntu)

警告: cPanelサーバーで apt upgrade -y を実行しないでください — cPanelが管理するパッケージ(Apache、PHP、MySQL)がアップグレードされ、サービスが壊れる可能性があります。

カーネルパッケージのみをアップグレード:

root@kitploit:~
apt-get install --only-upgrade linux-image-generic linux-headers-generic linux-generic
reboot

再起動後に確認:

root@kitploit:~
uname -r

AWS EC2上のcPanelサーバー(Ubuntu)

AWS EC2インスタンスは異なるカーネルパッケージ(linux-aws)を使用します — 汎用パッケージ名では実行中のカーネルは更新されません:

root@kitploit:~
apt update && apt install --only-upgrade -y \
    linux-aws \
    linux-image-aws \
    linux-headers-aws && \
echo "" && \
echo "現在実行中 : $(uname -r)" && \
echo "次回起動時  : $(ls /boot/vmlinuz-* | sort -V | tail -1 | sed 's|/boot/vmlinuz-||')"

表示された次回起動時のカーネルを確認してから再起動:

root@kitploit:~
reboot

一時的な緩和策(直ちに再起動できない場合)

脆弱なモジュールをブラックリストに登録してロードを防止:

root@kitploit:~
echo "blacklist algif_aead" >> /etc/modprobe.d/disable-algif-aead.conf
echo "blacklist af_alg"     >> /etc/modprobe.d/disable-algif-aead.conf
update-initramfs -u   # Debian/Ubuntu
# または
dracut --force        # RHEL系

チェッカーを再実行してステータスが MITIGATED に変わることを確認してください。次のメンテナンスウィンドウでカーネルパッチを適用してください。


自動化の例

Cron — 週次チェックとメールアラート

root@kitploit:~
sudo tee /etc/cron.weekly/cve-check-2026 > /dev/null <<'EOF'
#!/bin/bash
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | bash
if [[ $? -eq 2 ]]; then
    REPORT=$(ls -t /var/log/cve_check_2026_*.report.txt | head -1)
    mail -s "[CVE ALERT] $(hostname) vulnerable" [email protected] < "${REPORT}"
fi
EOF
sudo chmod +x /etc/cron.weekly/cve-check-2026

SSH — 複数サーバーへのファンアウト

root@kitploit:~
for host in server1 server2 server3; do
    ssh root@${host} "curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | bash" \
        > "report_${host}_$(date +%F).txt" &
done
wait

セキュリティ通知

このスクリプトは読み取り専用です — システムを検査してログファイルを書き込むだけです。以下のことは行いません:

  • システム構成の変更
  • パッケージのインストールまたは削除
  • サービスの再起動
  • パスワードまたは認証情報のリセット

curl を bash にパイプする前に、必ずスクリプトを確認してください。ソースは以下で確認できます: https://github.com/sebinxavi/cve-checker-2026/blob/main/cve_check_2026.sh

参考情報

  • CVE-2026-31431 (NVD)
  • CVE-2026-41940 (NVD)
  • cPanel セキュリティアドバイザリ

ライセンス

MIT — LICENSE を参照

作者

Sebin Xavi — sebintech.com

ツールをダウンロード