Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-checker-2026 — # Мульти-ОС проверщик уязвимостей для CVE-2026-31431 (ядро Linux) и CVE-2026-41940 (cPanel) | Kitploit
Инструменты/GitHubGitHub/sebinxavi/cve-checker-2026
Сканеры уязвимостейАнализ уязвимостейАудит конфигурацииФорензикаРеагирование на ИнцидентыАнализ Журналов
GitHubsebinxavi/cve-checker-2026

cve-checker-2026

# Мульти-ОС проверщик уязвимостей для CVE-2026-31431 (ядро Linux) и CVE-2026-41940 (cPanel)

Репозиторий
113 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE Checker 2026

Мульти-ОС сканер уязвимостей для:

  • CVE-2026-31431 — ошибка в crypto/algif_aead ядра Linux
  • CVE-2026-41940 — обход аутентификации в cPanel & WHM (CVSS 9.8)

Поддерживаемые операционные системы

СемействоДистрибутивы
DebianUbuntu, Debian, Linux Mint, Pop!_OS
RHELRHEL, CentOS, AlmaLinux, Rocky Linux, Oracle Linux, CloudLinux, Fedora, Amazon Linux
SUSESLES, openSUSE

Быстрый старт (одной командой)

Запуск напрямую из GitHub:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | sudo bash

Или скачайте и выполните (рекомендуется для предварительного просмотра):

root@kitploit:~
curl -fsSL -o cve_check_2026.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh
chmod +x cve_check_2026.sh
sudo ./cve_check_2026.sh

Что проверяется

CVE-2026-31431 (ядро Linux)

  • Версия ядра и конфигурация сборки
  • Состояние загрузки модулей algif_aead / af_alg
  • Статус блокировки модулей
  • Доступные исправления через apt, dnf, yum, zypper
  • Статус livepatch KernelCare (где применимо)

CVE-2026-41940 (cPanel)

  • Определение версии cPanel & WHM
  • Сравнение с исправленными версиями
  • Статус службы cpsrvd
  • Открытые порты (2082, 2083, 2086, 2087, 2095, 2096)
  • Недавняя активность файлов сессий (индикатор IoC)
  • Проверка целостности RPM-пакетов cPanel

Вывод

ФайлНазначение
/var/log/cve_check_2026_<timestamp>.logПолный журнал отладки
/var/log/cve_check_2026_<timestamp>.report.txtКраткий отчёт

Если /var/log недоступен для записи, используется /tmp/.

Коды выхода

КодЗначение
0Всё в порядке или не применимо
1Ошибка скрипта (не root, отсутствуют инструменты)
2Подтверждена уязвимость хотя бы по одной CVE

Полезно для автоматизации и интеграции с системами мониторинга.

Легенда статусов

СтатусЗначение
SAFEПодтверждено исправлено
LIKELY_SAFEВероятно безопасно; не подтверждено в журнале изменений
MITIGATEDПрименён обходной путь (например, блокировка модуля)
VULNERABLEИсправление доступно, но не применено
VULNERABLE_EOLВерсия с завершённой поддержкой, путь исправления отсутствует
NOT_APPLICABLEПрограммное обеспечение не установлено
UNKNOWNНе удалось определить автоматически

CVE-2026-41940 — Проверка сессий

Для серверов cPanel доступен дополнительный скрипт для аудита активных файлов сессий на предмет признаков эксплуатации CVE-2026-41940.

Что он делает

Сканирует все файлы в /var/cpanel/sessions/raw/ и классифицирует каждую сессию в одну из трёх групп:

РезультатЗначение
LEGITIMATEРеальный вход через handle_form_login, passwd или api_token
SUSPICIOUSОбнаружена атакующая нагрузка (badpass) — доступа не получено
COMPROMISEDАтакующая нагрузка с HTTP-ответом 200 в журнале доступа — root был доступен

Запуск

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh | sudo bash

Или скачайте сначала:

root@kitploit:~
curl -fsSL -o cpanel_session_checker.sh https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_session_checker.sh
chmod +x cpanel_session_checker.sh
sudo ./cpanel_session_checker.sh

Что делать в зависимости от результата

Если найдены сессии COMPROMISED:

  1. Немедленно изолируйте сервер
  2. Сделайте снимок диска для криминалистического анализа до любой очистки
  3. Смените все пароли и SSH-ключи
  4. Проверьте /tmp, cron и ~/.ssh/authorized_keys на наличие вредоносного ПО
  5. Уведомите размещённых клиентов

Скомпрометированному серверу нельзя доверять — перенесите все учётные записи cPanel на свежеподготовленный чистый сервер:

root@kitploit:~
# На скомпрометированном сервере — список всех учётных записей
/usr/local/cpanel/bin/whmapi1 listaccts | grep 'user:'

# Упаковка каждой учётной записи для миграции
/scripts/pkgacct <username> /backup
root@kitploit:~
# На чистом сервере — восстановление каждой учётной записи
/scripts/restorepkg /backup/cpmove-<username>.tar.gz

В качестве альтернативы используйте WHM >> Transfer Tool >> Copy Multiple Accounts from Another Server для массовой миграции с полной точностью.

После миграции: обновите DNS, чтобы домены указывали на IP нового сервера, проверьте загрузку всех сайтов, затем выведите из эксплуатации или переустановите образ скомпрометированного сервера.

Если найдены только сессии SUSPICIOUS (все заблокированы):

  1. Подтвердите, что cPanel исправлен: /scripts/upcp --force
  2. Очистите все сессии: rm -f /var/cpanel/sessions/raw/*

CVE-2026-41940 — Массовый сброс паролей cPanel

После атаки (даже если она была заблокирована) рекомендуется в качестве меры предосторожности сменить пароли всех учётных записей cPanel. Доступен специальный скрипт для массового сброса паролей всех учётных записей cPanel с сохранением их в защищённый CSV-файл.

Что он делает

  • Получает все учётные записи cPanel через whmapi1
  • Генерирует криптографически случайный 24-символьный пароль для каждой учётной записи
  • Сбрасывает пароли через WHM API (пропускает пароли MySQL)
  • Сохраняет все новые учётные данные в /root/cpanel_new_passwords_<timestamp>.csv (режим 600)
  • Записывает все действия в /root/cpanel_passwd_reset_<timestamp>.log

Запуск

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cpanel_mass_passwd_reset.sh | sudo bash

После безопасной доставки новых паролей владельцам учётных записей удалите CSV:

root@kitploit:~
shred -u /root/cpanel_new_passwords_*.csv

Руководство по устранению уязвимостей

CVE-2026-41940 — cPanel & WHM

Обновите cPanel до исправленной сборки для вашей ветки:

ВеткаМинимальная сборка
110.x11.110.0.97
118.x11.118.0.63
126.x11.126.0.54
132.x11.132.0.29
134.x11.134.0.20
136.x11.136.0.5
root@kitploit:~
/scripts/upcp --force
/scripts/restartsrv_cpsrvd

CVE-2026-31431 — ядро Linux

Стандартные серверы (не cPanel)

Debian / Ubuntu:

root@kitploit:~
apt update && apt upgrade -y && reboot

RHEL / AlmaLinux / CloudLinux:

root@kitploit:~
dnf update kernel -y && reboot
# или
yum update kernel -y && reboot

С KernelCare (без перезагрузки):

root@kitploit:~
kcarectl --update

Серверы cPanel (Ubuntu)

Предупреждение: Не выполняйте apt upgrade -y на сервере cPanel — это может обновить пакеты, управляемые cPanel (Apache, PHP, MySQL), и нарушить работу служб.

Обновите только пакет ядра:

root@kitploit:~
apt-get install --only-upgrade linux-image-generic linux-headers-generic linux-generic
reboot

Проверьте после перезагрузки:

root@kitploit:~
uname -r

Серверы cPanel на AWS EC2 (Ubuntu)

Экземпляры AWS EC2 используют другой пакет ядра (linux-aws) — имена стандартных пакетов не обновят работающее ядро:

root@kitploit:~
apt update && apt install --only-upgrade -y \
    linux-aws \
    linux-image-aws \
    linux-headers-aws && \
echo "" && \
echo "Сейчас работает : $(uname -r)" && \
echo "Загрузится далее: $(ls /boot/vmlinuz-* | sort -V | tail -1 | sed 's|/boot/vmlinuz-||')"

Подтвердите показанное ядро для следующей загрузки, затем перезагрузитесь:

root@kitploit:~
reboot

Временное смягчение (если немедленная перезагрузка невозможна)

Заблокируйте уязвимый модуль, чтобы предотвратить его загрузку:

root@kitploit:~
echo "blacklist algif_aead" >> /etc/modprobe.d/disable-algif-aead.conf
echo "blacklist af_alg"     >> /etc/modprobe.d/disable-algif-aead.conf
update-initramfs -u   # Debian/Ubuntu
# или
dracut --force        # семейство RHEL

Повторно запустите проверку, чтобы подтвердить изменение статуса на MITIGATED. Примените исправление ядра в следующее окно технического обслуживания.


Примеры автоматизации

Cron — еженедельная проверка с уведомлениями по email

root@kitploit:~
sudo tee /etc/cron.weekly/cve-check-2026 > /dev/null <<'EOF'
#!/bin/bash
curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | bash
if [[ $? -eq 2 ]]; then
    REPORT=$(ls -t /var/log/cve_check_2026_*.report.txt | head -1)
    mail -s "[CVE ALERT] $(hostname) vulnerable" [email protected] < "${REPORT}"
fi
EOF
sudo chmod +x /etc/cron.weekly/cve-check-2026

SSH — параллельный запуск на нескольких серверах

root@kitploit:~
for host in server1 server2 server3; do
    ssh root@${host} "curl -fsSL https://raw.githubusercontent.com/sebinxavi/cve-checker-2026/main/cve_check_2026.sh | bash" \
        > "report_${host}_$(date +%F).txt" &
done
wait

Уведомление о безопасности

Этот скрипт только для чтения — он лишь проверяет систему и записывает файлы журналов. Он не:

  • Изменяет конфигурацию системы
  • Устанавливает или удаляет пакеты
  • Перезапускает службы
  • Сбрасывает пароли или учётные данные

Всегда просматривайте скрипт перед передачей curl в bash. Исходный код доступен по адресу: https://github.com/sebinxavi/cve-checker-2026/blob/main/cve_check_2026.sh

Ссылки

  • CVE-2026-31431 (NVD)
  • CVE-2026-41940 (NVD)
  • Консультация по безопасности cPanel

Лицензия

MIT — см. LICENSE

Автор

Sebin Xavi — sebintech.com

Скачать инструмент