Sploitus

Exploit for cPanel-Fix

kitploit · 2026-09-02

Exploit Code

MARKDOWN89 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MRARIANET-CPANEL-FIX
# cPanel & カーネルセキュリティヘルパー

**CVE-2026-41940** (cPanel)、**CVE-2026-31431** (カーネル「Copy Fail」)、CSF、オプションのドメイン/プロキシクリーンアップ、およびオプションのオペレーター強化のための**`security-remediation.sh`** が1つ。

**メンテナー:** Aria Jahangiri Far

* * *

## クローン

root@kitploit:~
    
    
    git clone https://github.com/MrAriaNet/cPanel-Fix.git
    cd cPanel-Fix
    chmod +x security-remediation.sh
    sudo ./security-remediation.sh              # 評価のみ
    sudo ./security-remediation.sh --fix-all    # cPanel + カーネル + CSFパネルポートのマージ
    

`git init`、`git add`、`git commit`、`git push` を使用して、自分のアカウント下に新しいリポジトリとして公開します(例: `https://github.com/MrAriaNet/cPanel-Fix`)。

* * *

## フラグ(クイックリファレンス)

**競合:** **`--fix-csf`** を **`--csf-strip-panel-ports`** または **`--extra-hardening-csf`** と混在させるとスクリプトは終了します。

* * *

## 動作メモ

  * **cPanel:** アドバイザリ の行ごとの組み込み最小ビルドと **`cpanel -V`** を比較; 不明なティアは警告のみ。
  * **CSF:** Python が **`/etc/csf/csf.conf`** を編集(引用符付き `TCP_IN`); バックアップは **`.bak.`** タイムスタンプを使用。
  * **カーネル:** Copy Fail による暫定 **`algif_aead`** ブロック; 恒久修正 = パッチ適用済みカーネルパッケージ。
  * **ドメイン:** プロキシストリップは **80/443** のホスト形式名にヒット; ポートレベルの制御には CSF と組み合わせる(プロキシKB)。
  * **追加の強化:** チェックリスト形式の手順(WHM調整など); **`--extra-hardening-csf`** は **`TCP_IN`** を短いリストで上書きします - スクリプトを編集しない限り **2087 / カスタムアプリはなし** と想定してください。



* * *

## 例

root@kitploit:~
    
    
    ./security-remediation.sh --fix-kernel --dry-run
    ./security-remediation.sh --list-domains --domain-list-output=/root/domains.tsv
    ./security-remediation.sh --remove-service-subdomains
    ./security-remediation.sh --extra-hardening
    

* * *

## 侵害が疑われる場合

cPanel の **`ioc_checksessions_files.sh`** を CVEページ から使用; `/var/cpanel/sessions` とアクセスログを確認。

* * *

## 元に戻す

**`csf.conf`** / **`csf.conf.bak.*`** を復元、修正済みカーネル後に modprobe ドロップインを削除、`upcp` をロールバックする必要がある場合は cPanel ポリシーに従う。

* * *

## 参考

  * CVE-2026-41940
  * CVE-2026-31431
  * Qualys - CVE-2026-41940



* * *

## 謝辞

**Saeed Yavari** (@iSaeedYavari) - **`--extra-hardening`** / **`--extra-hardening-csf`** に反映されたコンテキストと強化チェックリスト。

* * *

## 免責事項

管理している、またはテストを許可されているシステムでのみ使用してください。

© Aria Jahangiri Far - github.com/MrAriaNet