Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cPanel-Fix — 一个用于 CVE-2026-41940(cPanel)、CVE-2026-31431(内核“Copy Fail”)、CSF 的 security-remediation.sh,可选域名/代理清理,以及可选的操作员加固。 | Kitploit
工具/GitHubGitHub/mrarianet/cpanel-fix
云基础设施安全漏洞分析脚本与自动化配置审计DevSecOps事件响应
GitHubmrarianet/cpanel-fix

cPanel-Fix

一个用于 CVE-2026-41940(cPanel)、CVE-2026-31431(内核“Copy Fail”)、CSF 的 security-remediation.sh,可选域名/代理清理,以及可选的操作员加固。

查看仓库
123个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cPanel 与内核安全辅助工具

一个 security-remediation.sh 用于处理 CVE-2026-41940(cPanel)、CVE-2026-31431(内核“Copy Fail”)、CSF、可选的域名/代理清理以及可选的操作员加固。

维护者: Aria Jahangiri Far


克隆

root@kitploit:~
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh              # 仅评估
sudo ./security-remediation.sh --fix-all    # cPanel + 内核 + 合并 CSF 面板端口

在您的账户下发布为新仓库(例如 https://github.com/MrAriaNet/cPanel-Fix),使用 git init、git add、git commit、git push。


参数(快速参考)

冲突: 如果将 --fix-csf 与 --csf-strip-panel-ports 或 --extra-hardening-csf 混合使用,脚本将退出。


行为说明

  • cPanel: 将 cpanel -V 与公告中逐行内置的最低构建版本进行比较;未知层级 → 仅发出警告。
  • CSF: 使用 Python 编辑 /etc/csf/csf.conf(带引号的 TCP_IN);备份使用 .bak. 时间戳。
  • 内核: 根据 Copy Fail 临时阻止 algif_aead;真正的修复方案是打补丁的内核软件包。
  • 域名: 代理剥离针对 80/443 主机风格名称;与 CSF 结合可实现端口级控制(代理知识库)。
  • 额外加固: 清单式步骤(WHM 调整等);--extra-hardening-csf 会用简短列表覆盖 TCP_IN —— 除非您编辑脚本,否则预计 没有 2087 / 自定义应用。

示例

root@kitploit:~
./security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening

疑似遭到入侵后

使用 cPanel 的 ioc_checksessions_files.sh(来自其 CVE 页面);检查 /var/cpanel/sessions 和访问日志。


撤销

恢复 csf.conf / csf.conf.bak.*,在安装修复后的内核后移除 modprobe drop-in 文件,如果必须回滚 upcp,请遵循 cPanel 政策。


参考

  • CVE-2026-41940
  • CVE-2026-31431
  • Qualys - CVE-2026-41940

致谢

Saeed Yavari(@iSaeedYavari)—— 提供背景信息和加固清单,已体现在 --extra-hardening / --extra-hardening-csf 中。


免责声明

仅可在您管理或获授权测试的系统上使用。

© Aria Jahangiri Far - github.com/MrAriaNet

下载工具
参数功能
(默认)评估 CVE/cPanel 版本、CSF TCP_IN、内核 algif_aead
--fix-cpanelupcp --force,重启 cpsrvd,刷新会话原始/缓存/预认证数据
--purge-cpanel-sessions仅刷新会话并重启
--fix-kernelmodprobe 黑名单 + 卸载 algif_aead
--fix-csf将 2083,2087,2095,2096 合并到 TCP_IN,执行 csf -r
--csf-strip-panel-ports从 TCP_IN 中移除锁定端口集(不可与 --fix-csf 同时使用)
--extra-hardening-csf激进式 csf.conf + 固定 TCP_IN + csf -r / csf -ra(不可与 --fix-csf 同时使用)
--list-domains打印 /etc/userdomains(用户<TAB>域名);可选 --domain-list-output=/路径
--remove-service-subdomains逐行执行 proxydomains + servicedomains remove
--extra-hardening关闭 rpcbind、WHM 终端界面标志、whmapi1 调整、关闭编译器
--fix-all仅执行 --fix-cpanel + --fix-kernel + --fix-csf
-y / --non-interactive · --dry-run含义明确