Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cpanel-cve-2026-41940 — cPanel CVE-2026-41940 nuclear.x86 Script de auditoría y limpieza de seguridad | Kitploit
Herramientas/GitHubGitHub/mahfuzreham/cpanel-cve-2026-41940
Herramientas DefensivasEscáneres de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónAnálisis ForenseSeguridad WebAnálisis de MalwareRespuesta a Incidentes
GitHubmahfuzreham/cpanel-cve-2026-41940

cpanel-cve-2026-41940

cPanel CVE-2026-41940 nuclear.x86 Script de auditoría y limpieza de seguridad

Ver Repositorio
21hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

🔒 cPanel CVE-2026-41940 — Complete Security Toolkit

Bash License CVE CVSS Platform Imunify360

CVE-2026-41940 / nuclear.x86 — Kit de seguridad completo para servidores cPanel infectados. Dos scripts — una auditoría completa y una limpieza automática con Imunify360. Funciona tanto en licencias originales como en licencias omitidas/compartidas — en ambos tipos de servidores.


👨‍💻 Author

NameMD Mahfuz Reham
RoleSystem Admin | Web Hosting Specialist
WebsiteMahfuzReham.Com
WhatsApp+8801790614055
GitHubgithub.com/mahfuzreham

⚠️ Vulnerability Overview

Cómo saber si su servidor está infectado:

root@kitploit:~
wget google.com
# "Killed" দেখালে → nuclear.x86 এখনো চলছে
# স্বাভাবিক download হলে → malware নেই বা আগেই মরেছে

📦 Lo que contiene este kit de herramientas

ScriptFunciónCuándo usarlo
cpanel_security_check.shAuditoría completa del servidor, eliminación de malware, rotación de claves SSHEjecute esto primero
imunify360_scan_clean.shEscaneo de todas las cuentas y limpieza de webshells con Imunify360Luego ejecute esto

⚡ Inicio rápido — Ejecute ambos juntos

root@kitploit:~
cd /root && \
wget -O cpanel_security_check.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh && \
wget -O imunify360_scan_clean.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh && \
bash cpanel_security_check.sh && \
bash imunify360_scan_clean.sh

⚠️ Debe ejecutarse como root


🔍 Script 1 — cpanel_security_check.sh

Ejecutar:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh)

Lo que verifica:

Realiza limpieza automática:

  • Mata el proceso nuclear.x86
  • Rotación de claves SSH (con respaldo)
  • Actualización de cPanel (/scripts/upcp --force)

🛡️ Script 2 — imunify360_scan_clean.sh

Ejecutar:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh)

Lo que hace:

Patrones de nombres de archivos webshell que busca:

root@kitploit:~
wp-cache-*.php    wp-check-*.php    wp-sync-*.php
wp-util-*.php     admin-init-*.php  upgrade-*.php
class-wp-*.php    task_*.php        .*\.php (hidden)

Patrones de código webshell:

root@kitploit:~
eval(base64_decode    system($_     passthru($_
assert($_             exec($_        shell_exec($_

📋 Requirements

Instalar si no tiene Imunify360:

root@kitploit:~
wget https://repo.imunify360.cloudlinux.com/defence360/imunify-deploy.sh
bash imunify-deploy.sh --key YOUR_LICENSE_KEY

📁 Output Files

root@kitploit:~
/root/cpanel_security_audit_TIMESTAMP.log     ← Script 1 log
/root/imunify360_cleanup_TIMESTAMP.log        ← Script 2 log
/root/imunify360_report_TIMESTAMP.txt         ← Infected files list
/root/webshell_backup/                        ← Deleted files backup

🚨 Emergency Manual Commands

Matar el malware:

root@kitploit:~
pkill -9 -f "nuclear.x86"
ps auxf | grep nuclear

Bloquear puertos de cPanel (hasta que se aplique el parche):

root@kitploit:~
iptables -I INPUT -p tcp --dport 2083 -j DROP
iptables -I INPUT -p tcp --dport 2087 -j DROP
iptables -I INPUT -p tcp --dport 2095 -j DROP
iptables -I INPUT -p tcp --dport 2096 -j DROP

Actualizar cPanel:

root@kitploit:~
/scripts/upcp --force

Detener servicios de cPanel:

root@kitploit:~
whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && \
whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && \
/scripts/restartsrv_cpsrvd --stop && \
/scripts/restartsrv_cpdavd --stop

✅ Cleanup Checklist

root@kitploit:~
☐ Ejecutar cpanel_security_check.sh
☐ Ejecutar imunify360_scan_clean.sh
☐ Restablecer contraseñas de todas las cuentas de cPanel
☐ Restablecer contraseñas de FTP / correo electrónico / MySQL
☐ Actualizar archivos wp-config.php / .env
☐ ¿No hay reenvíos desconocidos en los reenviadores de correo electrónico?
☐ ¿No hay tareas cron desconocidas?
☐ ¿No hay cuentas FTP desconocidas?
☐ Revocar claves SSH antiguas de GitHub / GitLab
☐ ¿No hay usuarios administradores desconocidos en WordPress?
☐ Actualizar todos los plugins y temas de WordPress

🖥️ Compatibility

OSStatus
AlmaLinux 8/9✅
CloudLinux 7/8✅
CentOS 7✅
Rocky Linux 8/9✅
Ubuntu 20/22 (cPanel)

📚 Reference

  • cPanel Security Advisory — CVE-2026-41940

📄 License

MIT License — Free to use, share, and modify. Por favor, mantenga la atribución del autor intacta al compartir.


🆘 Support

  • 🌐 MahfuzReham.Com
  • 💬 WhatsApp: +8801790614055
  • 🐙 GitHub: github.com/mahfuzreham

⚠️ Comparta este kit con todos — cualquier persona que tenga un servidor cPanel puede verse afectada por esta vulnerabilidad.

❤️ Support This Project

If this toolkit helped secure your server or saved you time, consider supporting future development and security research.

☕ Donate / Support

🔗 Donation Link: https://pay.shurjopayment.com/d21kNExwjP

Your support helps with:

  • 🔐 Security research & malware analysis
  • 🛠️ Maintaining cPanel security scripts
  • 🚀 Free community tools for hosting providers
  • 📚 Publishing new security advisories & fixes

Every contribution helps keep hosting servers safer. Thank you for supporting the project ❤️

Descargar herramienta
DetailInfo
CVE IDCVE-2026-41940
CVSS Score9.8 — Critical
AffectedTodas las versiones compatibles de cPanel y WHM
ExploitExplotado activamente antes de la divulgación pública
Malwarenuclear.x86 Linux botnet
Attacker IPs87.121.84.78 · 45.148.120.23
VerificaciónDescripción
🦠 Proceso de malwareDetecta y mata el proceso nuclear.x86 en ejecución
🌐 Prueba wget/curlConfirma si el malware está activo
🔌 IPs del atacanteVerifica si hay conexión con IPs C2
📜 Escaneo de historialBusca firmas de ataque en el historial del shell
📦 Versión de cPanelVerifica la última actualización y el estado del parche
🔓 Exposición de puertosVerifica si los puertos 2083, 2087, 2095, 2096 están abiertos
🗝️ Claves SSHAudita la antigüedad de la clave privada y authorized_keys
⏰ Tareas cronEscanea entradas cron sospechosas
🐚 WebshellsEscanea PHP shells en public_html
🔐 Binarios SUIDDetecta archivos SUID inesperados
PasoAcción
1Verifica el estado y el servicio de Imunify360
2Actualiza la base de datos de firmas de malware
3Escaneo completo de todas las cuentas de cPanel
4Escaneo de patrones de webshell CVE-2026-41940
5Limpieza automática + cuarentena
6Eliminación de archivos sospechosos (con respaldo)
7Habilita protección en tiempo real
8Configura cron de escaneo automático diario
9Informe de resumen completo
cpanel_security_check.shimunify360_scan_clean.sh
OSCentOS / AlmaLinux / CloudLinux / UbuntuCentOS / AlmaLinux / CloudLinux / Ubuntu
PanelcPanel & WHMcPanel & WHM
AccessRoot SSHRoot SSH
Software—Imunify360 (licensed)
✅