BlackRainSentinel/cPanel-patch-radar
GitHub: BlackRainSentinel/cPanel-patch-radar
一个零依赖的 cPanel/WHM 漏洞审计与补丁修复工具,针对 2026 年 5 月的 CVE 批次进行精准检测和定向修补。
Stars: 2 | Forks: 0
```
██████╗ ██████╗ ███╗ ██╗███████╗██╗
██╔══██╗██╔══██╗████╗ ██║██╔════╝██║
██████╔╝███████║██╔██╗ ██║█████╗ ██║
██╔═══╝ ██╔══██║██║╚██╗██║██╔══╝ ██║
██║ ██║ ██║██║ ╚████║███████╗███████╗
╚═╝ ╚═╝ ╚═╝╚═╝ ╚═══╝╚══════╝╚══════╝
RADAR :: cPanel/WHM CVE Audit
```
[](LICENSE)
[](https://cpanel.net)
[](https://www.gnu.org/software/bash/)
[](#cve-coverage)
[](https://github.com/BlackRainSentinel/cPanel-patch-radar)
我在一家托管公司的安全部门工作。我们管理着 300 多台 cPanel 服务器,当 2026 年 5 月的 CVE 批次发布时,手动检查每一台服务器已经不再现实了——尤其是在看到我们网络中的几台服务器在应用补丁之前就受到攻击之后。
我编写这个工具是为了自动化我手动执行的操作。它是单文件的,没有依赖项,可以在任何安装了 cPanel 的地方运行。
## 它的功能
根据 2026 年 5 月补丁批次中的 12 个 CVE 和安全公告检查您的 cPanel/WHM 服务器——包括严重的身份验证绕过漏洞 (CVE-2026-41940)。它会告诉您哪些存在漏洞、哪些已修复,并且可以根据需要应用针对性的修复。
无需完整的 `upcp --force`。无需不必要的重启。只检查重要的软件包,并且仅更新有问题的部分。
## 快速开始
```
git clone https://github.com/BlackRainSentinel/cPanel-patch-radar.git
cd cPanel-patch-radar
chmod +x cPanel-patch-radar.sh
bash cPanel-patch-radar.sh
```
## 用法
```
# 仅审计 — 不做更改
bash cPanel-patch-radar.sh
# 审计并修复(每次更改前需确认)
bash cPanel-patch-radar.sh --fix
# 审计 + 修复 + 首先备份 config 文件
bash cPanel-patch-radar.sh --fix --backup
# 生成 HTML 报告(适合发送给客户)
bash cPanel-patch-radar.sh --report
# 一次性执行所有操作
bash cPanel-patch-radar.sh --fix --backup --report
# 检查特定 CVE
bash cPanel-patch-radar.sh --cve CVE-2026-41940
```
## 参数标志
| 参数标志 | 功能说明 |
|------|-------------|
| *(无)* | 仅审计,不作任何更改 |
| `--fix` | 针对性更新软件包,操作前会请求确认 |
| `--backup` | 在更改任何内容之前备份配置文件 |
| `--report` | 将 HTML 报告保存到 `/var/log/cpanel-patch-radar/` |
| `--cve 标签:Bash, cPanel, Cutter, 域名收集, 应用安全, 系统运维, 自动化补丁