Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mrarianet/cpanel-fix
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoDevSecOpsResposta a Incidentes
GitHubmrarianet/cpanel-fix

cPanel-Fix

Um `security-remediation.sh` para CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, limpeza opcional de domínio/proxy e endurecimento opcional do operador.

Ver Repositório
12há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Auxiliar de segurança para cPanel e kernel

Um único security-remediation.sh para CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, limpeza opcional de domínios/proxy e endurecimento opcional do operador.

Mantenedor: Aria Jahangiri Far


Clonar

root@kitploit:~
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh              # apenas avaliação
sudo ./security-remediation.sh --fix-all    # cPanel + kernel + mesclar portas do painel no CSF

Publique como um novo repositório na sua conta (ex.: https://github.com/MrAriaNet/cPanel-Fix) com git init, git add, git commit, .

git push

Flags (referência rápida)

FlagO que faz
(padrão)Avalia versão do CVE/cPanel, CSF TCP_IN, kernel algif_aead
--fix-cpanelupcp --force, reinicia cpsrvd, limpa sessão raw/cache/preauth
--purge-cpanel-sessionsApenas limpeza de sessão + reinício
--fix-kernelBlacklist via modprobe + descarrega algif_aead
--fix-csfMescla 2083,2087,2095,2096 em TCP_IN, csf -r
--csf-strip-panel-portsRemove o conjunto de portas de bloqueio de TCP_IN (não com --fix-csf)
--extra-hardening-csfcsf.conf agressivo + TCP_IN fixo + csf -r / csf -ra (não com --fix-csf)
--list-domainsExibe /etc/userdomains (usuário<TAB>domínio); opcional --domain-list-output=/caminho
--remove-service-subdomainsproxydomains + servicedomains remove por linha
--extra-hardeningrpcbind desativado, flag de UI do Terminal no WHM, ajustes whmapi1, compilers off
--fix-allApenas --fix-cpanel + --fix-kernel + --fix-csf
-y / --non-interactive · --dry-runÓbvio

Conflitos: o script encerra se você misturar --fix-csf com --csf-strip-panel-ports ou --extra-hardening-csf.


Notas de comportamento

  • cPanel: compara cpanel -V com as versões mínimas embutidas por linha do aviso; níveis desconhecidos → apenas aviso.
  • CSF: edições via Python em /etc/csf/csf.conf (TCP_IN entre aspas); backups usam timestamps .bak..
  • Kernel: bloqueio provisório de algif_aead conforme Copy Fail; correção real = pacote de kernel corrigido.
  • Domínios: a remoção de proxy atinge nomes no estilo de host em 80/443; combine com CSF para controle em nível de porta (KB de proxy).
  • Endurecimento extra: etapas no estilo checklist (ajustes do WHM, etc.); --extra-hardening-csf sobrescreve TCP_IN com uma lista curta — espere sem 2087 / aplicativos personalizados a menos que você edite o script.

Exemplos

root@kitploit:~
./security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening

Após uma suspeita de violação

Use o ioc_checksessions_files.sh do cPanel da página do CVE deles; revise /var/cpanel/sessions e os logs de acesso.


Desfazer

Restaure csf.conf / csf.conf.bak.*, remova o drop-in do modprobe após um kernel corrigido, siga a política do cPanel se precisar reverter o upcp.


Referências

  • CVE-2026-41940
  • CVE-2026-31431
  • Qualys - CVE-2026-41940

Agradecimentos

Saeed Yavari (@iSaeedYavari) - contexto e checklist de endurecimento refletidos em --extra-hardening / --extra-hardening-csf.


Aviso legal

Use apenas em sistemas que você administra ou está autorizado a testar.

© Aria Jahangiri Far - github.com/MrAriaNet

Baixar ferramenta