## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MRARIANET-CPANEL-FIX
# cPanel & カーネルセキュリティヘルパー
**CVE-2026-41940** (cPanel)、**CVE-2026-31431** (カーネル「Copy Fail」)、CSF、オプションのドメイン/プロキシクリーンアップ、およびオプションのオペレーター強化のための**`security-remediation.sh`** が1つ。
**メンテナー:** Aria Jahangiri Far
* * *
## クローン
root@kitploit:~
git clone https://github.com/MrAriaNet/cPanel-Fix.git
cd cPanel-Fix
chmod +x security-remediation.sh
sudo ./security-remediation.sh # 評価のみ
sudo ./security-remediation.sh --fix-all # cPanel + カーネル + CSFパネルポートのマージ
`git init`、`git add`、`git commit`、`git push` を使用して、自分のアカウント下に新しいリポジトリとして公開します(例: `https://github.com/MrAriaNet/cPanel-Fix`)。
* * *
## フラグ(クイックリファレンス)
**競合:** **`--fix-csf`** を **`--csf-strip-panel-ports`** または **`--extra-hardening-csf`** と混在させるとスクリプトは終了します。
* * *
## 動作メモ
* **cPanel:** アドバイザリ の行ごとの組み込み最小ビルドと **`cpanel -V`** を比較; 不明なティアは警告のみ。
* **CSF:** Python が **`/etc/csf/csf.conf`** を編集(引用符付き `TCP_IN`); バックアップは **`.bak.`** タイムスタンプを使用。
* **カーネル:** Copy Fail による暫定 **`algif_aead`** ブロック; 恒久修正 = パッチ適用済みカーネルパッケージ。
* **ドメイン:** プロキシストリップは **80/443** のホスト形式名にヒット; ポートレベルの制御には CSF と組み合わせる(プロキシKB)。
* **追加の強化:** チェックリスト形式の手順(WHM調整など); **`--extra-hardening-csf`** は **`TCP_IN`** を短いリストで上書きします - スクリプトを編集しない限り **2087 / カスタムアプリはなし** と想定してください。
* * *
## 例
root@kitploit:~
./security-remediation.sh --fix-kernel --dry-run
./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
./security-remediation.sh --remove-service-subdomains
./security-remediation.sh --extra-hardening
* * *
## 侵害が疑われる場合
cPanel の **`ioc_checksessions_files.sh`** を CVEページ から使用; `/var/cpanel/sessions` とアクセスログを確認。
* * *
## 元に戻す
**`csf.conf`** / **`csf.conf.bak.*`** を復元、修正済みカーネル後に modprobe ドロップインを削除、`upcp` をロールバックする必要がある場合は cPanel ポリシーに従う。
* * *
## 参考
* CVE-2026-41940
* CVE-2026-31431
* Qualys - CVE-2026-41940
* * *
## 謝辞
**Saeed Yavari** (@iSaeedYavari) - **`--extra-hardening`** / **`--extra-hardening-csf`** に反映されたコンテキストと強化チェックリスト。
* * *
## 免責事項
管理している、またはテストを許可されているシステムでのみ使用してください。
© Aria Jahangiri Far - github.com/MrAriaNet