Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cPanel-Fix — One security-remediation.sh for CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, optional domain/proxy cleanup, and optional operator hardening. | Kitploit
도구/GitHubGitHub/mrarianet/cpanel-fix
Cloud Infrastructure SecurityVulnerability AnalysisScripting & AutomationConfiguration AuditingDevSecOpsIncident Response
GitHubmrarianet/cpanel-fix

cPanel-Fix

One security-remediation.sh for CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, optional domain/proxy cleanup, and optional operator hardening.

저장소 보기
123개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

cPanel 및 커널 보안 헬퍼

CVE-2026-41940(cPanel), CVE-2026-31431(커널 "Copy Fail"), CSF, 선택적 도메인/프록시 정리, 선택적 운영자 강화를 위한 단일 security-remediation.sh 스크립트입니다.

관리자: Aria Jahangiri Far


클론

root@kitploit:~
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh              # 평가 전용
sudo ./security-remediation.sh --fix-all    # cPanel + 커널 + CSF 패널 포트 병합

계정 아래에 새 저장소로 게시하세요(예: https://github.com/MrAriaNet/cPanel-Fix). git init, git add, git commit, git push 명령을 사용합니다.


플래그(빠른 참조)

충돌: **--fix-csf**를 --csf-strip-panel-ports 또는 **--extra-hardening-csf**와 함께 사용하면 스크립트가 종료됩니다.


동작 참고 사항

  • cPanel: **cpanel -V**를 권고문의 라인별 내장 최소 빌드와 비교합니다. 알 수 없는 등급은 경고만 표시합니다.
  • CSF: Python이 **/etc/csf/csf.conf**를 편집합니다(따옴표 처리된 TCP_IN). 백업은 .bak. 타임스탬프를 사용합니다.
  • 커널: Copy Fail에 따른 임시 algif_aead 차단입니다. 실제 수정은 패치된 커널 패키지입니다.
  • 도메인: 프록시 제거는 80/443 호스트 스타일 이름을 대상으로 합니다. 포트 수준 제어를 위해 CSF와 결합하세요(프록시 KB).
  • 추가 강화: 체크리스트 스타일 단계(WHM 조정 등)입니다. **--extra-hardening-csf**는 **TCP_IN**을 짧은 목록으로 덮어씁니다. 스크립트를 편집하지 않으면 2087 / 사용자 지정 앱은 없을 것으로 예상하세요.

예시

root@kitploit:~
./security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening

침해 의심 후

cPanel의 **ioc_checksessions_files.sh**를 해당 CVE 페이지에서 사용하세요. /var/cpanel/sessions 및 액세스 로그를 검토하세요.


되돌리기

csf.conf / **csf.conf.bak.***를 복원하고, 수정된 커널 적용 후 modprobe drop-in을 제거하며, upcp를 롤백해야 하는 경우 cPanel 정책을 따르세요.


참고 자료

  • CVE-2026-41940
  • CVE-2026-31431
  • Qualys - CVE-2026-41940

감사의 말

Saeed Yavari (@iSaeedYavari) - --extra-hardening / **--extra-hardening-csf**에 반영된 컨텍스트 및 강화 체크리스트 제공.


면책 조항

직접 관리하거나 테스트 권한이 있는 시스템에서만 사용하세요.

© Aria Jahangiri Far - github.com/MrAriaNet

도구 다운로드
플래그기능
(기본값)CVE/cPanel 버전, CSF TCP_IN, 커널 algif_aead 평가
--fix-cpanelupcp --force, cpsrvd 재시작, 세션 raw/cache/preauth 플러시
--purge-cpanel-sessions세션 플러시 + 재시작만 수행
--fix-kernelmodprobe 블랙리스트 + algif_aead 언로드
--fix-csf2083,2087,2095,2096을 TCP_IN에 병합, csf -r
--csf-strip-panel-portsTCP_IN에서 잠금 포트 세트 제거(--fix-csf와 함께 사용 불가)
--extra-hardening-csf공격적인 csf.conf + 고정된 TCP_IN + csf -r / csf -ra(--fix-csf와 함께 사용 불가)
--list-domains/etc/userdomains 출력(user<TAB>domain); 선택적 --domain-list-output=/path
--remove-service-subdomains행별로 proxydomains + servicedomains remove
--extra-hardeningrpcbind 비활성화, WHM 터미널 UI 플래그, whmapi1 조정, compilers off
--fix-all--fix-cpanel + --fix-kernel + --fix-csf만 수행
-y / --non-interactive · --dry-run명확함