Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-checker-2026 — # Verificador de vulnerabilidades multi-OS para CVE-2026-31431 (kernel Linux) e CVE-2026-41940 (cPanel) | Kitploit
Ferramentas/GitHubGitHub/sebinxavi/cve-checker-2026
Scanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoAnálise ForenseResposta a IncidentesAnálise de Logs
GitHubsebinxavi/cve-checker-2026

cve-checker-2026

# Verificador de vulnerabilidades multi-OS para CVE-2026-31431 (kernel Linux) e CVE-2026-41940 (cPanel)

Ver Repositório
11há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE Checker 2026

Scanner de vulnerabilidades multi-OS para:

  • CVE-2026-31431 — falha no kernel Linux crypto/algif_aead
  • CVE-2026-41940 — bypass de autenticação no cPanel & WHM (CVSS 9.8)

Sistemas Operacionais Suportados

FamíliaDistribuições
DebianUbuntu, Debian, Linux Mint, Pop!_OS
RHELRHEL, CentOS, AlmaLinux, Rocky Linux, Oracle Linux, CloudLinux, Fedora, Amazon Linux
SUSESLES, openSUSE

Início Rápido (comando único)

Execute diretamente do GitHub:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | sudo bash

Ou baixe e execute (recomendado para revisão antes):

root@kitploit:~
curl -fsSL -o cve_check_2026.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh
chmod +x cve_check_2026.sh
sudo ./cve_check_2026.sh

O Que Ele Verifica

CVE-2026-31431 (kernel Linux)

  • Versão do kernel e configuração de build
  • Estado de carregamento do módulo algif_aead / af_alg
  • Status da lista negra de módulos
  • Patches disponíveis via apt, dnf, yum, zypper
  • Status do livepatch KernelCare (quando aplicável)

CVE-2026-41940 (cPanel)

  • Detecção da versão do cPanel & WHM
  • Comparação com versões corrigidas
  • Status do serviço cpsrvd
  • Portas expostas (2082, 2083, 2086, 2087, 2095, 2096)
  • Atividade recente em arquivos de sessão (indicador de IoC)
  • Verificação de integridade do RPM do cPanel

Saída

ArquivoFinalidade
/var/log/cve_check_2026_<timestamp>.logLog de depuração completo
/var/log/cve_check_2026_<timestamp>.report.txtResumo executivo

Faz fallback para /tmp/ se /var/log não for gravável.

Códigos de Saída

CódigoSignificado
0Tudo limpo ou não aplicável
1Erro no script (não é root, ferramentas ausentes)
2Pelo menos um CVE confirmado como vulnerável

Útil para automação e integração com monitoramento.

Legenda de Status

StatusSignificado
SAFECorrigido confirmado
LIKELY_SAFEProvavelmente seguro; não confirmado no changelog
MITIGATEDMitigação aplicada (ex.: lista negra de módulo)
VULNERABLEPatch disponível, não aplicado
VULNERABLE_EOLVersão em fim de vida, sem caminho de patch
NOT_APPLICABLESoftware não instalado
UNKNOWNNão foi possível determinar automaticamente

CVE-2026-41940 — Verificador de Sessões

Para servidores cPanel, um script complementar está disponível para auditar arquivos de sessão ativos em busca de sinais de exploração do CVE-2026-41940.

O que ele faz

Escaneia todos os arquivos em /var/cpanel/sessions/raw/ e categoriza cada sessão em um de três grupos:

ResultadoSignificado
LEGITIMATELogin real via handle_form_login, passwd ou api_token
SUSPICIOUSPayload de ataque (badpass) detectado — sem acesso bem-sucedido
COMPROMISEDPayload de ataque com resposta HTTP 200 no log de acesso — root foi acessado

Execute

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh | sudo bash

Ou baixe primeiro:

root@kitploit:~
curl -fsSL -o cpanel_session_checker.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh
chmod +x cpanel_session_checker.sh
sudo ./cpanel_session_checker.sh

O que fazer com base no resultado

Se sessões COMPROMISED forem encontradas:

  1. Isole o servidor imediatamente
  2. Tire um snapshot do disco para perícia antes de qualquer limpeza
  3. Rotacione todas as senhas e chaves SSH
  4. Verifique /tmp, cron e ~/.ssh/authorized_keys em busca de malware
  5. Notifique os clientes hospedados

O servidor comprometido não pode ser confiável — migre todas as contas cPanel para um servidor limpo recém-provisionado:

root@kitploit:~
# No servidor comprometido — liste todas as contas
/usr/local/cpanel/bin/whmapi1 listaccts | grep 'user:'

# Empacote cada conta para migração
/scripts/pkgacct <username> /backup
root@kitploit:~
# No servidor limpo — restaure cada conta
/scripts/restorepkg /backup/cpmove-<username>.tar.gz

Alternativamente, use WHM >> Transfer Tool >> Copy Multiple Accounts from Another Server para migração em massa com fidelidade total.

Após a migração: atualize o DNS para apontar os domínios para o IP do novo servidor, verifique se todos os sites carregam e, em seguida, descomissione ou reinstale o servidor comprometido.

Se apenas sessões SUSPICIOUS forem encontradas (todas bloqueadas):

  1. Confirme que o cPanel está corrigido: /scripts/upcp --force
  2. Limpe todas as sessões: rm -f /var/cpanel/sessions/raw/*

CVE-2026-41940 — Redefinição em Massa de Senhas do cPanel

Após um ataque (mesmo que bloqueado), é recomendado rotacionar todas as senhas das contas cPanel como precaução. Um script dedicado está disponível para redefinir em massa todas as senhas das contas cPanel e salvá-las em um arquivo CSV seguro.

O que ele faz

  • Obtém todas as contas cPanel via whmapi1
  • Gera uma senha criptograficamente aleatória de 24 caracteres para cada conta
  • Redefine as senhas via API do WHM (ignora senhas do MySQL)
  • Salva todas as novas credenciais em /root/cpanel_new_passwords_<timestamp>.csv (modo 600)
  • Registra toda a atividade em /root/cpanel_passwd_reset_<timestamp>.log

Execute

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_mass_passwd_reset.sh | sudo bash

Após entregar com segurança as novas senhas aos titulares das contas, exclua o CSV:

root@kitploit:~
shred -u /root/cpanel_new_passwords_*.csv

Guia de Remediação

CVE-2026-41940 — cPanel & WHM

Atualize o cPanel para o build corrigido do seu branch:

BranchBuild Mínimo
110.x11.110.0.97
118.x11.118.0.63
126.x11.126.0.54
132.x11.132.0.29
134.x11.134.0.20
136.x11.136.0.5
root@kitploit:~
/scripts/upcp --force
/scripts/restartsrv_cpsrvd

CVE-2026-31431 — Kernel Linux

Servidores padrão (não-cPanel)

Debian / Ubuntu:

root@kitploit:~
apt update && apt upgrade -y && reboot

RHEL / AlmaLinux / CloudLinux:

root@kitploit:~
dnf update kernel -y && reboot
# ou
yum update kernel -y && reboot

Com KernelCare (sem necessidade de reboot):

root@kitploit:~
kcarectl --update

Servidores cPanel (Ubuntu)

Aviso: Não execute apt upgrade -y em um servidor cPanel — isso pode atualizar pacotes gerenciados pelo cPanel (Apache, PHP, MySQL) e quebrar serviços.

Atualize apenas o pacote do kernel:

root@kitploit:~
apt-get install --only-upgrade linux-image-generic linux-headers-generic linux-generic
reboot

Verifique após o reboot:

root@kitploit:~
uname -r

Servidores cPanel no AWS EC2 (Ubuntu)

Instâncias AWS EC2 usam um pacote de kernel diferente (linux-aws) — os nomes de pacotes genéricos não atualizarão o kernel em execução:

root@kitploit:~
apt update && apt install --only-upgrade -y \
    linux-aws \
    linux-image-aws \
    linux-headers-aws && \
echo "" && \
echo "Em execução atual : $(uname -r)" && \
echo "Iniciará em seguida: $(ls /boot/vmlinuz-* | sort -V | tail -1 | sed 's|/boot/vmlinuz-||')"

Confirme o kernel de inicialização exibido e, em seguida, reinicie:

root@kitploit:~
reboot

Mitigação temporária (se o reboot imediato não for possível)

Coloque o módulo vulnerável na lista negra para impedir que ele seja carregado:

root@kitploit:~
echo "blacklist algif_aead" >> /etc/modprobe.d/disable-algif-aead.conf
echo "blacklist af_alg"     >> /etc/modprobe.d/disable-algif-aead.conf
update-initramfs -u   # Debian/Ubuntu
# ou
dracut --force        # família RHEL

Execute novamente o verificador para confirmar que o status mudou para MITIGATED. Aplique o patch do kernel na próxima janela de manutenção.


Exemplos de Automação

Cron — verificação semanal com alertas por e-mail

root@kitploit:~
sudo tee /etc/cron.weekly/cve-check-2026 > /dev/null <<'EOF'
#!/bin/bash
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | bash
if [[ $? -eq 2 ]]; then
    REPORT=$(ls -t /var/log/cve_check_2026_*.report.txt | head -1)
    mail -s "[CVE ALERT] $(hostname) vulnerable" [email protected] < "${REPORT}"
fi
EOF
sudo chmod +x /etc/cron.weekly/cve-check-2026

SSH — fan-out em vários servidores

root@kitploit:~
for host in server1 server2 server3; do
    ssh root@${host} "curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | bash" \
        > "report_${host}_$(date +%F).txt" &
done
wait

Aviso de Segurança

Este script é somente leitura — ele apenas inspeciona o sistema e grava arquivos de log. Ele não:

  • Modifica nenhuma configuração do sistema
  • Instala ou remove pacotes
  • Reinicia serviços
  • Redefine senhas ou credenciais

Sempre revise o script antes de canalizar curl para bash. Veja o código-fonte em: https://github.com/sebinxavi/cve-checker-2026/blob/main/cve_check_2026.sh

Referências

  • CVE-2026-31431 (NVD)
  • CVE-2026-41940 (NVD)
  • Advisory de Segurança do cPanel

Licença

MIT — veja LICENSE

Autor

Sebin Xavi — sebintech.com

Baixar ferramenta