Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cPanel-Fix — Один security-remediation.sh для CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel «Copy Fail»), CSF, опциональная очистка доменов/прокси и опциональное усиление безопасности оператора. | Kitploit
Инструменты/GitHubGitHub/mrarianet/cpanel-fix
Безопасность облачной инфраструктурыАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииDevSecOpsРеагирование на Инциденты
GitHubmrarianet/cpanel-fix

cPanel-Fix

Один security-remediation.sh для CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel «Copy Fail»), CSF, опциональная очистка доменов/прокси и опциональное усиление безопасности оператора.

Репозиторий
123 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Вспомогательный инструмент для cPanel и ядра

Один security-remediation.sh для CVE-2026-41940 (cPanel), CVE-2026-31431 (ядро "Copy Fail"), CSF, опциональной очистки доменов/прокси и опционального усиления безопасности оператора.

Мейнтейнер: Aria Jahangiri Far


Клонирование

root@kitploit:~
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh              # только оценка
sudo ./security-remediation.sh --fix-all    # cPanel + ядро + объединение портов панели CSF

Опубликуйте как новый репозиторий в своём аккаунте (например, https://github.com/MrAriaNet/cPanel-Fix) с помощью git init, git add, git commit, .

git push

Флаги (краткая справка)

ФлагЧто делает
(по умолчанию)Оценка версии CVE/cPanel, CSF TCP_IN, ядро algif_aead
--fix-cpanelupcp --force, перезапуск cpsrvd, очистка сессий raw/cache/preauth
--purge-cpanel-sessionsТолько очистка сессий + перезапуск
--fix-kernelЧёрный список modprobe + выгрузка algif_aead
--fix-csfОбъединение 2083,2087,2095,2096 в TCP_IN, csf -r
--csf-strip-panel-portsУдаление набора заблокированных портов из TCP_IN (не с --fix-csf)
--extra-hardening-csfАгрессивный csf.conf + фиксированный TCP_IN + csf -r / csf -ra (не с --fix-csf)
--list-domainsВывод /etc/userdomains (user<TAB>domain); опционально --domain-list-output=/path
--remove-service-subdomainsproxydomains + servicedomains remove для каждой строки
--extra-hardeningrpcbind выключен, флаг WHM Terminal UI, настройки whmapi1, compilers off
--fix-allТолько --fix-cpanel + --fix-kernel + --fix-csf
-y / --non-interactive · --dry-runОчевидно

Конфликты: скрипт завершает работу, если вы смешиваете --fix-csf с --csf-strip-panel-ports или --extra-hardening-csf.


Примечания по поведению

  • cPanel: сравнивает cpanel -V со встроенными минимальными сборками для каждой строки из рекомендации; неизвестные уровни → только предупреждение.
  • CSF: Python редактирует /etc/csf/csf.conf (в кавычках TCP_IN); резервные копии используют временные метки .bak..
  • Ядро: временная блокировка algif_aead согласно Copy Fail; настоящее исправление = пропатченный пакет ядра.
  • Домены: очистка прокси затрагивает имена хостов в стиле 80/443; комбинируйте с CSF для контроля на уровне портов (база знаний прокси).
  • Дополнительное усиление: шаги в стиле чек-листа (настройки WHM и т. д.); --extra-hardening-csf перезаписывает TCP_IN коротким списком — ожидайте отсутствие 2087 / пользовательских приложений, если вы не отредактируете скрипт.

Примеры

root@kitploit:~
./security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening

После предполагаемого взлома

Используйте ioc_checksessions_files.sh от cPanel со страницы их CVE; проверьте /var/cpanel/sessions и журналы доступа.


Откат

Восстановите csf.conf / csf.conf.bak.*, удалите drop-in modprobe после исправленного ядра, следуйте политике cPanel, если вам необходимо откатить upcp.


Ссылки

  • CVE-2026-41940
  • CVE-2026-31431
  • Qualys - CVE-2026-41940

Благодарности

Saeed Yavari (@iSaeedYavari) — контекст и чек-лист усиления, отражённые в --extra-hardening / --extra-hardening-csf.


Отказ от ответственности

Используйте только на системах, которыми вы управляете или для тестирования которых у вас есть разрешение.

© Aria Jahangiri Far - github.com/MrAriaNet

Скачать инструмент