cPanelインフラストラクチャ向けプロフェッショナルセキュリティ監査・インシデントレスポンススイート。

このツールは、Oscar Constanzo Quezada(別名 Underhost)によって開発され、cPanelサーバーにおけるCVE-2026-41940の脆弱性を特定・修復するために作成されました。この欠陥により、HTTPセッションヘッダーインジェクションを介した認証バイパスが可能となり、攻撃者は有効なパスワードなしで完全な管理者(root)権限を取得できます。
⚠️ 法的免責事項 このツールは教育および倫理的な監査目的のみで提供されています。[cite: 1] 作者は、不正使用、損害、または不正アクセスについて一切の責任を負いません。明示的な許可があるネットワーク上でのみこのソフトウェアを使用してください。
# リポジトリをクローン
git clone https://github.com/Underh0st/CPanel-Audit-Remediation-Tool.git
# ディレクトリに入る
cd CPanel-Audit-Remediation-Tool
# 依存関係をインストール
pip3 install -r requirements.txt
# スクリプトを実行
python3 ART.py
📋 修復プロトコル このツールは、管理者をプロフェッショナルなインシデントレスポンスプロトコルへと導きます。
1.隔離: ファイアウォールを介して管理ポート(2082-2087)へのアクセスを制限します。
2.パッチ適用: /scripts/upcp --force を使用してコアアップデートを強制します。
3.サニタイズ: /var/cpanel/sessions/raw/ を物理的に削除し、盗まれたトークンを無効化します。
4.脅威ハンティング: find /home -mtime -1 -ls を使用して永続化(バックドア)を特定します。
5.ハードニング: cPHulkと多要素認証(MFA)を有効にします。
図2: CVE-2026-41940を正常に特定し、リスク評価を生成するアクティブスキャンモジュール。
図3: システムのサニタイズとハードニングを詳述するプロフェッショナルな5フェーズインシデントレスポンスマニュアル。
著者 Oscar Constanzo Quezada(Underhost)- 2010年からのオフェンシブハッカー