BlackRainSentinel/cPanel-patch-radar

GitHub: BlackRainSentinel/cPanel-patch-radar

一个零依赖的 cPanel/WHM 漏洞审计与补丁修复工具,针对 2026 年 5 月的 CVE 批次进行精准检测和定向修补。

Stars: 2 | Forks: 0

``` ██████╗ ██████╗ ███╗ ██╗███████╗██╗ ██╔══██╗██╔══██╗████╗ ██║██╔════╝██║ ██████╔╝███████║██╔██╗ ██║█████╗ ██║ ██╔═══╝ ██╔══██║██║╚██╗██║██╔══╝ ██║ ██║ ██║ ██║██║ ╚████║███████╗███████╗ ╚═╝ ╚═╝ ╚═╝╚═╝ ╚═══╝╚══════╝╚══════╝ RADAR :: cPanel/WHM CVE Audit ``` [![License: MIT](https://img.shields.io/badge/License-MIT-yellow.svg)](LICENSE) [![Platform](https://img.shields.io/badge/Platform-cPanel%2FWHM-orange.svg)](https://cpanel.net) [![Shell](https://img.shields.io/badge/Shell-Bash-green.svg)](https://www.gnu.org/software/bash/) [![CVEs Covered](https://img.shields.io/badge/CVEs%20Covered-12-red.svg)](#cve-coverage) [![Maintained](https://img.shields.io/badge/Maintained-Yes-brightgreen.svg)](https://github.com/BlackRainSentinel/cPanel-patch-radar)
我在一家托管公司的安全部门工作。我们管理着 300 多台 cPanel 服务器,当 2026 年 5 月的 CVE 批次发布时,手动检查每一台服务器已经不再现实了——尤其是在看到我们网络中的几台服务器在应用补丁之前就受到攻击之后。 我编写这个工具是为了自动化我手动执行的操作。它是单文件的,没有依赖项,可以在任何安装了 cPanel 的地方运行。 ## 它的功能 根据 2026 年 5 月补丁批次中的 12 个 CVE 和安全公告检查您的 cPanel/WHM 服务器——包括严重的身份验证绕过漏洞 (CVE-2026-41940)。它会告诉您哪些存在漏洞、哪些已修复,并且可以根据需要应用针对性的修复。 无需完整的 `upcp --force`。无需不必要的重启。只检查重要的软件包,并且仅更新有问题的部分。 ## 快速开始 ``` git clone https://github.com/BlackRainSentinel/cPanel-patch-radar.git cd cPanel-patch-radar chmod +x cPanel-patch-radar.sh bash cPanel-patch-radar.sh ``` ## 用法 ``` # 仅审计 — 不做更改 bash cPanel-patch-radar.sh # 审计并修复(每次更改前需确认) bash cPanel-patch-radar.sh --fix # 审计 + 修复 + 首先备份 config 文件 bash cPanel-patch-radar.sh --fix --backup # 生成 HTML 报告(适合发送给客户) bash cPanel-patch-radar.sh --report # 一次性执行所有操作 bash cPanel-patch-radar.sh --fix --backup --report # 检查特定 CVE bash cPanel-patch-radar.sh --cve CVE-2026-41940 ``` ## 参数标志 | 参数标志 | 功能说明 | |------|-------------| | *(无)* | 仅审计,不作任何更改 | | `--fix` | 针对性更新软件包,操作前会请求确认 | | `--backup` | 在更改任何内容之前备份配置文件 | | `--report` | 将 HTML 报告保存到 `/var/log/cpanel-patch-radar/` | | `--cve ` | 仅运行针对单个 CVE 的检查 | | `--quiet` | 不显示 banner,仅输出结果 | | `--version` | 打印版本信息 | | `--help` | 打印帮助信息 | ## CVE 覆盖范围 | CVE / 公告 | 严重程度 | 软件包 | 修复日期 | |---|---|---|---| | CVE-2026-41940 | 🔴 严重 (CRITICAL) | cpanel | 2026-05-10 | | CVE-2026-9256 | 🟠 高危 (HIGH) | ea-nginx | 2026-05-22 | | CVE-2026-33278 | 🟠 高危 (HIGH) | cpanel-unbound | 2026-05-21 | | CVE-2026-32993 | 🟠 高危 (HIGH) | cpanel | 2026-05-13 | | CVE-2026-32992 | 🟠 高危 (HIGH) | cpanel | 2026-05-13 | | CVE-2026-32991 | 🟡 中危 (MEDIUM) | cpanel | 2026-05-13 | | CVE-2026-29206 | 🟠 高危 (HIGH) | cpanel | 2026-05-13 | | CVE-2026-29205 | 🟠 高危 (HIGH) | cpanel | 2026-05-13 | | SEC-73755 | 🟠 高危 (HIGH) | cpanel | 2026-05-19 | | SEC-73728 | 🟠 高危 (HIGH) | cpanel | 2026-05-19 | | EasyApache4 v25.62 | 🟡 中危 (MEDIUM) | ea-apache24 | 2026-05-21 | | LiteSpeed Auto-Removal | 🔵 信息 (INFO) | ea-lsws | 2026-05-19 | ## 修复原理 每个修复仅针对受影响的软件包执行定向的 `yum update`: ``` yum update -y ``` 在应用任何更改之前,该工具会要求确认。如果传递了 `--backup` 参数,它会先复制相关的配置文件。日志会保存到 `/var/log/cpanel-patch-radar/`。 cPanel 有个习惯,每次更新周期都会引入新的 bug。我宁愿一次只修补一个软件包,也不愿运行全面更新然后去处理随之而来的各种破坏。 ## 输出 终端输出是彩色的——绿色表示已修复,红色表示存在漏洞,黄色表示警告。每个结果显示 CVE、严重程度、已安装版本和修复日期。 如果使用 `--report`,它会生成一个深色主题的 HTML 文件,您可以将其附加到工单或发送给客户,而无需他们去阅读原始的终端输出。 ## 要求 - Root 访问权限 - cPanel/WHM (AlmaLinux 8/9 或 CloudLinux 8/9) - Bash 4.0+ - `rpm` 和 `yum` — 任何 cPanel 服务器上都已经自带 ## 免责声明 仅在您拥有或有权审计的服务器上运行此工具。作者不对滥用行为负责。 ## 作者 Telegram: [@danial_hmt](https://t.me/danial_hmt)
标签:Bash, cPanel, Cutter, 域名收集, 应用安全, 系统运维, 自动化补丁