Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cpanel-forensics — Forense posterior a CVE-2026-41940 (cPanel/WHM): script bash y lista de verificación | Kitploit
Herramientas/GitHubGitHub/ngksiva/cpanel-forensics
Análisis de VulnerabilidadesAuditoría de ConfiguraciónAnálisis ForenseForensia DigitalRespuesta a IncidentesAnálisis de Registros
GitHubngksiva/cpanel-forensics

cpanel-forensics

Forense posterior a CVE-2026-41940 (cPanel/WHM): script bash y lista de verificación

Ver Repositorio
4hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Forense de cPanel/WHM tras CVE-2026-41940

Script Bash para verificar el servidor tras la vulnerabilidad CVE-2026-41940 (CVSS 9.8). Durante 64 días los atacantes tuvieron acceso root sin contraseña — el parche no elimina lo que ya se introdujo en el sistema.

Ejecución

root@kitploit:~
sudo bash cpanel_forensics.sh

El informe se guarda en /tmp/forensics_report_FECHA.txt

Qué comprueba

  • authorized_keys de SSH de todos los usuarios
  • Usuarios con UID 0
  • Rootkits mediante ld.so.preload
  • Aliases, PATH, suplantación de comandos
  • Autocarga de zsh/bash
  • Cron, unidades systemd
  • Actividad de red, procesos con binario eliminado
  • Web shells, archivos .sorry
  • MySQL: secure_file_priv, plugin_dir, UDF, triggers, privilegios, logs binarios

Canal de ciberseguridad: t.me/safebdv

Descargar herramienta