一个 security-remediation.sh 用于处理 CVE-2026-41940(cPanel)、CVE-2026-31431(内核“Copy Fail”)、CSF、可选的域名/代理清理以及可选的操作员加固。
维护者: Aria Jahangiri Far
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh # 仅评估
sudo ./security-remediation.sh --fix-all # cPanel + 内核 + 合并 CSF 面板端口
在您的账户下发布为新仓库(例如 https://github.com/MrAriaNet/cPanel-Fix),使用 git init、git add、git commit、git push。
冲突: 如果将 --fix-csf 与 --csf-strip-panel-ports 或 --extra-hardening-csf 混合使用,脚本将退出。
cpanel -V 与公告中逐行内置的最低构建版本进行比较;未知层级 → 仅发出警告。/etc/csf/csf.conf(带引号的 TCP_IN);备份使用 .bak. 时间戳。algif_aead;真正的修复方案是打补丁的内核软件包。--extra-hardening-csf 会用简短列表覆盖 TCP_IN —— 除非您编辑脚本,否则预计 没有 2087 / 自定义应用。./security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening
使用 cPanel 的 ioc_checksessions_files.sh(来自其 CVE 页面);检查 /var/cpanel/sessions 和访问日志。
恢复 csf.conf / csf.conf.bak.*,在安装修复后的内核后移除 modprobe drop-in 文件,如果必须回滚 upcp,请遵循 cPanel 政策。
Saeed Yavari(@iSaeedYavari)—— 提供背景信息和加固清单,已体现在 --extra-hardening / --extra-hardening-csf 中。
仅可在您管理或获授权测试的系统上使用。
© Aria Jahangiri Far - github.com/MrAriaNet
| 参数 | 功能 |
|---|
| (默认) | 评估 CVE/cPanel 版本、CSF TCP_IN、内核 algif_aead |
--fix-cpanel | upcp --force,重启 cpsrvd,刷新会话原始/缓存/预认证数据 |
--purge-cpanel-sessions | 仅刷新会话并重启 |
--fix-kernel | modprobe 黑名单 + 卸载 algif_aead |
--fix-csf | 将 2083,2087,2095,2096 合并到 TCP_IN,执行 csf -r |
--csf-strip-panel-ports | 从 TCP_IN 中移除锁定端口集(不可与 --fix-csf 同时使用) |
--extra-hardening-csf | 激进式 csf.conf + 固定 TCP_IN + csf -r / csf -ra(不可与 --fix-csf 同时使用) |
--list-domains | 打印 /etc/userdomains(用户<TAB>域名);可选 --domain-list-output=/路径 |
--remove-service-subdomains | 逐行执行 proxydomains + servicedomains remove |
--extra-hardening | 关闭 rpcbind、WHM 终端界面标志、whmapi1 调整、关闭编译器 |
--fix-all | 仅执行 --fix-cpanel + --fix-kernel + --fix-csf |
-y / --non-interactive · --dry-run | 含义明确 |