Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cpanel-cve-2026-41940 — cPanel CVE-2026-41940 nuclear.x86 Security Audit & Cleanup Script | Kitploit
Tools/GitHubGitHub/mahfuzreham/cpanel-cve-2026-41940
Defensive ToolsVulnerability ScannersScripting & AutomationConfiguration AuditingForensicsWeb SecurityMalware AnalysisIncident Response
GitHubmahfuzreham/cpanel-cve-2026-41940

cpanel-cve-2026-41940

cPanel CVE-2026-41940 nuclear.x86 Security Audit & Cleanup Script

Repository anzeigen
21vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

🔒 cPanel CVE-2026-41940 — Vollständiges Sicherheits-Toolkit

Bash License CVE CVSS Platform Imunify360

CVE-2026-41940 / nuclear.x86 – Vollständiges Sicherheits-Toolkit für betroffene cPanel-Server. Zwei Skripte – ein vollständiges Audit und eine automatische Bereinigung mit Imunify360. Funktioniert auf Servern mit Original-Lizenz sowie mit Bypass/Shared-Lizenz.


👨‍💻 Autor

NameMD Mahfuz Reham
RolleSystemadministrator | Webhosting-Spezialist
WebseiteMahfuzReham.Com
WhatsApp+8801790614055
GitHubgithub.com/mahfuzreham

⚠️ Schwachstellenübersicht

So erkennen Sie, ob Ihr Server infiziert ist:

root@kitploit:~
wget google.com
# Zeigt "Killed" → nuclear.x86 läuft noch
# Normaler Download → keine Malware oder bereits getötet

📦 Was dieses Toolkit enthält

SkriptAufgabeWann verwenden
cpanel_security_check.shVollständiges Server-Audit, Malware-Kill, SSH-SchlüsselrotationZuerst ausführen
imunify360_scan_clean.shScan aller Konten und Bereinigung von Webshells mit Imunify360Danach ausführen

⚡ Schnellstart — Beide zusammen ausführen

root@kitploit:~
cd /root && \
wget -O cpanel_security_check.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh && \
wget -O imunify360_scan_clean.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh && \
bash cpanel_security_check.sh && \
bash imunify360_scan_clean.sh

⚠️ Unbedingt als Root ausführen


🔍 Skript 1 — cpanel_security_check.sh

Ausführen:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh)

Was es prüft:

Automatische Bereinigung:

  • nuclear.x86-Prozess töten
  • SSH-Schlüsselrotation (mit Backup)
  • cPanel-Update (/scripts/upcp --force)

🛡️ Skript 2 — imunify360_scan_clean.sh

Ausführen:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh)

Was es tut:

Webshell-Dateinamenmuster, nach denen gesucht wird:

root@kitploit:~
wp-cache-*.php    wp-check-*.php    wp-sync-*.php
wp-util-*.php     admin-init-*.php  upgrade-*.php
class-wp-*.php    task_*.php        .*\.php (versteckt)

Webshell-Code-Muster:

root@kitploit:~
eval(base64_decode    system($_     passthru($_
assert($_             exec($_        shell_exec($_

📋 Anforderungen

Falls Imunify360 nicht installiert ist, installieren:

root@kitploit:~
wget https://repo.imunify360.cloudlinux.com/defence360/imunify-deploy.sh
bash imunify-deploy.sh --key YOUR_LICENSE_KEY

📁 Ausgabedateien

root@kitploit:~
/root/cpanel_security_audit_TIMESTAMP.log     ← Skript 1 Log
/root/imunify360_cleanup_TIMESTAMP.log        ← Skript 2 Log
/root/imunify360_report_TIMESTAMP.txt         ← Liste infizierter Dateien
/root/webshell_backup/                        ← Backup gelöschter Dateien

🚨 Notfall-Manual-Befehle

Malware töten:

root@kitploit:~
pkill -9 -f "nuclear.x86"
ps auxf | grep nuclear

cPanel-Ports blockieren (bis Patch erfolgt):

root@kitploit:~
iptables -I INPUT -p tcp --dport 2083 -j DROP
iptables -I INPUT -p tcp --dport 2087 -j DROP
iptables -I INPUT -p tcp --dport 2095 -j DROP
iptables -I INPUT -p tcp --dport 2096 -j DROP

cPanel aktualisieren:

root@kitploit:~
/scripts/upcp --force

cPanel-Dienste stoppen:

root@kitploit:~
whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && \
whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && \
/scripts/restartsrv_cpsrvd --stop && \
/scripts/restartsrv_cpdavd --stop

✅ Bereinigungs-Checkliste

root@kitploit:~
☐ cpanel_security_check.sh ausführen
☐ imunify360_scan_clean.sh ausführen
☐ Passwörter aller cPanel-Konten zurücksetzen
☐ Alle FTP-/E-Mail-/MySQL-Passwörter zurücksetzen
☐ wp-config.php / .env-Dateien aktualisieren
☐ E-Mail-Weiterleitungen auf unbekannte Weiterleitungen prüfen
☐ Cron-Jobs auf unbekannte Jobs prüfen
☐ FTP-Konten auf unbekannte Konten prüfen
☐ Alte SSH-Schlüssel von GitHub/GitLab widerrufen
☐ WordPress-Admin-Benutzer auf unbekannte Benutzer prüfen
☐ Alle WordPress-Plugins und Themes aktualisieren

🖥️ Kompatibilität

BetriebssystemStatus
AlmaLinux 8/9✅
CloudLinux 7/8✅
CentOS 7✅
Rocky Linux 8/9✅
Ubuntu 20/22 (cPanel)

📚 Referenz

  • cPanel Security Advisory — CVE-2026-41940

📄 Lizenz

MIT-Lizenz – Kostenlos nutzbar, teilbar und modifizierbar. Bitte geben Sie die Autorenangabe bei Weitergabe an.


🆘 Support

  • 🌐 MahfuzReham.Com
  • 💬 WhatsApp: +8801790614055
  • 🐙 GitHub: github.com/mahfuzreham

⚠️ Teilen Sie dieses Toolkit mit allen – jeder, der einen cPanel-Server betreibt, könnte von dieser Schwachstelle betroffen sein.

❤️ Unterstützen Sie dieses Projekt

Wenn dieses Toolkit Ihnen geholfen hat, Ihren Server zu sichern oder Zeit gespart hat, denken Sie über eine Unterstützung der zukünftigen Entwicklung und Sicherheitsforschung nach.

☕ Spenden / Unterstützen

🔗 Spendenlink: https://pay.shurjopayment.com/d21kNExwjP

Ihre Unterstützung hilft bei:

  • 🔐 Sicherheitsforschung & Malware-Analyse
  • 🛠️ Wartung der cPanel-Sicherheitsskripte
  • 🚀 Kostenlose Community-Tools für Hosting-Anbieter
  • 📚 Veröffentlichung neuer Sicherheitshinweise und Fixes

Jeder Beitrag hilft, Hosting-Server sicherer zu machen. Danke für die Unterstützung des Projekts ❤️

Tool herunterladen
DetailInfo
CVE-IDCVE-2026-41940
CVSS-Score9.8 — Kritisch
BetroffenAlle unterstützten cPanel- und WHM-Versionen
ExploitWurde vor der öffentlichen Veröffentlichung aktiv ausgenutzt
Malwarenuclear.x86 Linux-Botnetz
Angreifer-IPs87.121.84.78 · 45.148.120.23
PrüfungBeschreibung
🦠 Malware-ProzessErkennen und Töten des laufenden nuclear.x86-Prozesses
🌐 wget/curl-TestBestätigt, ob Malware aktiv ist
🔌 Angreifer-IPsPrüft auf Verbindungen zu C2-IPs
📜 VerlaufsscanSucht in der Shell-Historie nach Angriffssignaturen
📦 cPanel-VersionPrüft letztes Update und Patch-Status
🔓 Port-ExpositionPrüft, ob 2083, 2087, 2095, 2096 offen sind
🗝️ SSH-SchlüsselAlter privater Schlüssel und Audit von authorized_keys
⏰ Cron-JobsScan auf verdächtige Cron-Einträge
🐚 WebshellsScan auf PHP-Shells in public_html
🔐 SUID-BinärdateienErkennung unerwarteter SUID-Dateien
SchrittAufgabe
1Imunify360-Status und Dienstprüfung
2Update der Malware-Signaturdatenbank
3Vollständiger Scan aller cPanel-Konten
4Scan auf Webshell-Muster von CVE-2026-41940
5Automatische Bereinigung + Quarantäne
6Löschen verdächtiger Dateien (mit Backup)
7Echtzeitschutz aktivieren
8Täglichen Auto-Scan-Cron einrichten
9Vollständiger Zusammenfassungsbericht
cpanel_security_check.shimunify360_scan_clean.sh
BetriebssystemCentOS / AlmaLinux / CloudLinux / UbuntuCentOS / AlmaLinux / CloudLinux / Ubuntu
PanelcPanel & WHMcPanel & WHM
ZugriffRoot-SSHRoot-SSH
Software—Imunify360 (lizenziert)
✅