Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CPanel-Audit-Remediation-Tool — CVE-2026-41940 漏洞的审计与事件响应工具 | Kitploit
工具/GitHubGitHub/underh0st/cpanel-audit-remediation-tool
漏洞扫描器配置审计Web安全身份验证学习与教育事件响应
GitHubunderh0st/cpanel-audit-remediation-tool

CPanel-Audit-Remediation-Tool

CVE-2026-41940 漏洞的审计与事件响应工具

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
204个月前尚未审核
分享

🛡️ Oscar Constanzo 审计与修补工具(CVE-2026-41940)

Python Version License: MIT

面向 cPanel 基础设施的专业安全审计与事件响应套件。


Banner

📖 描述

该工具由 Oscar Constanzo Quezada(又名 Underhost)开发,用于识别和修复 cPanel 服务器中的 CVE-2026-41940 漏洞。该缺陷允许通过 HTTP 会话头注入实现身份验证绕过,使攻击者无需有效密码即可获得完全的管理员(root)权限。


🚀 主要功能

  • **该工具以西班牙语创建 🇨🇱
  • 签名审计: 快速扫描以检测易受攻击的 cPanel 版本。
  • 风险评估: 集成的技术影响分析,解释对基础设施的危害。
  • 响应手册: 包含 5 个阶段的系统清理与加固指南。
  • 持久性: 针对多个目标的持久扫描循环。

⚠️ 法律免责声明 本工具仅供教育和道德审计目的使用。[cite: 1] 作者对任何滥用、损害或未经授权的访问概不负责。请仅在获得明确许可的情况下在网络中使用本软件。

🛠️ 安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/Underh0st/CPanel-Audit-Remediation-Tool.git

# 进入目录
cd CPanel-Audit-Remediation-Tool

# 安装依赖
pip3 install -r requirements.txt

# 运行脚本
python3 ART.py

📋 修复协议 该工具引导管理员完成专业的事件响应协议。

1.隔离:通过防火墙限制对管理端口(2082-2087)的访问。

2.修补:使用 /scripts/upcp --force 强制进行核心更新。

3.清理:物理清除 /var/cpanel/sessions/raw/ 以使被盗令牌失效。

4.威胁追踪:使用 find /home -mtime -1 -ls 定位持久化(后门)。

5.加固:启用 cPHulk 和多因素身份验证(MFA)。

漏洞分析

Detection 图 2:主动扫描模块成功识别 CVE-2026-41940 并生成风险评估。

事件响应手册

Remediation 图 3:专业的 5 阶段事件响应手册,详细说明系统清理与加固。

作者 Oscar Constanzo Quezada.(Underhost)- 自 2010 年以来的进攻性黑客

下载工具