Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cpanel-cve-2026-41940 — Script d'audit de sécurité et de nettoyage cPanel CVE-2026-41940 nuclear.x86 | Kitploit
Outils/GitHubGitHub/mahfuzreham/cpanel-cve-2026-41940
Outils DéfensifsScanners de VulnérabilitésScripting et AutomatisationAudit de ConfigurationAnalyse ForensiqueSécurité WebAnalyse de MalwareRéponse aux Incidents
GitHubmahfuzreham/cpanel-cve-2026-41940

cpanel-cve-2026-41940

Script d'audit de sécurité et de nettoyage cPanel CVE-2026-41940 nuclear.x86

Voir le dépôt
212il y a 2 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔒 cPanel CVE-2026-41940 — Kit de sécurité complet

Bash License CVE CVSS Platform Imunify360

CVE-2026-41940 / nuclear.x86 — Kit de sécurité complet pour les serveurs cPanel infectés.
Deux scripts — un audit complet et un nettoyage automatique avec Imunify360.
Fonctionne avec une licence originale, licence contournée ou partagée — sur les deux types de serveurs.


👨‍💻 Auteur

NomMD Mahfuz Reham
RôleSystem Admin | Web Hosting Specialist
Site webMahfuzReham.Com
WhatsApp+8801790614055
GitHubgithub.com/mahfuzreham

⚠️ Aperçu de la vulnérabilité

DétailInfo
CVE IDCVE-2026-41940
CVSS Score9.8 — Critique
AffectéToutes les versions supportées de cPanel & WHM
ExploitationExploité activement avant la divulgation publique
MalwareBotnet Linux nuclear.x86
IP des attaquants87.121.84.78 · 45.148.120.23

Comment savoir si votre serveur est infecté :

root@kitploit:~
wget google.com
# "Killed" দেখালে → nuclear.x86 এখনো চলছে
# স্বাভাবিক download হলে → malware নেই বা আগেই মরেছে

📦 Ce que contient ce toolkit

ScriptTâcheQuand l'utiliser
cpanel_security_check.shFull server audit, malware kill, SSH key rotationExécutez-le en premier
imunify360_scan_clean.shScan de tous les comptes et nettoyage des webshells avec Imunify360Exécutez-le ensuite

⚡ Démarrage rapide — Exécutez les deux ensemble

root@kitploit:~
cd /root && \
wget -O cpanel_security_check.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh && \
wget -O imunify360_scan_clean.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh && \
bash cpanel_security_check.sh && \
bash imunify360_scan_clean.sh

⚠️ Exécutez impérativement en tant que root


🔍 Script 1 — cpanel_security_check.sh

Exécutez :

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh)

Ce qu'il vérifie :

VérificationDescription
🦠 Malware processDétecte et tue le processus nuclear.x86 en cours
🌐 wget/curl testConfirme si le malware est actif
🔌 Attacker IPsVérifie s'il y a une connexion avec les IP C2
📜 History scanRecherche des signatures d'attaque dans l'historique du shell
📦 cPanel versionVérifie la dernière mise à jour et l'état des correctifs
🔓 Port exposureVérifie si les ports 2083, 2087, 2095, 2096 sont ouverts
🗝️ SSH keysAudite l'âge des clés privées et le fichier authorized_keys
⏰ Cron jobsRecherche des entrées cron suspectes
🐚 WebshellsRecherche des shells PHP dans public_html
🔐 SUID binariesDétection de fichiers SUID inattendus

Nettoyage automatique :

  • Tue le processus nuclear.x86
  • Rotation des clés SSH (avec sauvegarde)
  • Mise à jour cPanel (/scripts/upcp --force)

🛡️ Script 2 — imunify360_scan_clean.sh

Exécutez :

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh)

Ce qu'il fait :

ধাপAction
১Vérification du statut et du service Imunify360
২Mise à jour de la base de signatures de malwares
৩Scan complet de tous les comptes cPanel
৪Scan des motifs de webshell CVE-2026-41940
৫Nettoyage automatique et mise en quarantaine
৬Suppression des fichiers suspects (avec sauvegarde)
৭Activation de la protection en temps réel
৮Configuration d'un cron de scan automatique quotidien
৯Rapport récapitulatif complet

Motifs de noms de fichiers webshell recherchés :

root@kitploit:~
wp-cache-*.php    wp-check-*.php    wp-sync-*.php
wp-util-*.php     admin-init-*.php  upgrade-*.php
class-wp-*.php    task_*.php        .*\.php (hidden)

Motifs de code webshell :

root@kitploit:~
eval(base64_decode    system($_     passthru($_
assert($_             exec($_        shell_exec($_

📋 Prérequis

cpanel_security_check.shimunify360_scan_clean.sh
OSCentOS / AlmaLinux / CloudLinux / UbuntuCentOS / AlmaLinux / CloudLinux / Ubuntu
PanelcPanel & WHMcPanel & WHM
AccèsRoot SSHRoot SSH
Logiciel—Imunify360 (licencié)

Si Imunify360 n'est pas installé, installez-le :

root@kitploit:~
wget https://repo.imunify360.cloudlinux.com/defence360/imunify-deploy.sh
bash imunify-deploy.sh --key YOUR_LICENSE_KEY

📁 Fichiers de sortie

root@kitploit:~
/root/cpanel_security_audit_TIMESTAMP.log     ← Journal du script 1
/root/imunify360_cleanup_TIMESTAMP.log        ← Journal du script 2
/root/imunify360_report_TIMESTAMP.txt         ← Liste des fichiers infectés
/root/webshell_backup/                        ← Sauvegarde des fichiers supprimés

🚨 Commandes manuelles d'urgence

Tuer le malware :

root@kitploit:~
pkill -9 -f "nuclear.x86"
ps auxf | grep nuclear

Bloquer les ports cPanel (jusqu'à l'application du correctif) :

root@kitploit:~
iptables -I INPUT -p tcp --dport 2083 -j DROP
iptables -I INPUT -p tcp --dport 2087 -j DROP
iptables -I INPUT -p tcp --dport 2095 -j DROP
iptables -I INPUT -p tcp --dport 2096 -j DROP

Mettre à jour cPanel :

root@kitploit:~
/scripts/upcp --force

Arrêter les services cPanel :

root@kitploit:~
whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && \
whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && \
/scripts/restartsrv_cpsrvd --stop && \
/scripts/restartsrv_cpdavd --stop

✅ Liste de vérification du nettoyage

root@kitploit:~
☐ Exécutez cpanel_security_check.sh
☐ Exécutez imunify360_scan_clean.sh
☐ Réinitialisez les mots de passe de tous les comptes cPanel
☐ Réinitialisez tous les mots de passe FTP, e-mail et MySQL
☐ Mettez à jour les fichiers wp-config.php / .env
☐ Vérifiez qu'il n'y a pas de redirection inconnue dans les transferts d'e-mails
☐ Vérifiez qu'il n'y a pas de tâche cron inconnue
☐ Vérifiez qu'il n'y a pas de compte FTP inconnu
☐ Révoquez les anciennes clés SSH de GitHub / GitLab
☐ Vérifiez qu'il n'y a pas d'utilisateur inconnu dans les administrateurs WordPress
☐ Mettez à jour tous les plugins et thèmes WordPress

🖥️ Compatibilité

OSStatut
AlmaLinux 8/9✅
CloudLinux 7/8✅
CentOS 7✅
Rocky Linux 8/9✅
Ubuntu 20/22 (cPanel)✅

📚 Référence

  • cPanel Security Advisory — CVE-2026-41940

📄 Licence

Licence MIT — Libre d'utilisation, de partage et de modification.
Veuillez conserver l'attribution de l'auteur lors du partage.


🆘 Support

  • 🌐 MahfuzReham.Com
  • 💬 WhatsApp : +8801790614055
  • 🐙 GitHub : github.com/mahfuzreham

⚠️ Partagez ce kit avec tout le monde — toute personne possédant un serveur cPanel peut être infectée par cette vulnérabilité.

❤️ Soutenez ce projet

Si ce kit a aidé à sécuriser votre serveur ou vous a fait gagner du temps, envisagez de soutenir le développement futur et la recherche en sécurité.

☕ Faire un don / Soutenir

🔗 Lien de don :
https://pay.shurjopayment.com/d21kNExwjP

Votre soutien permet de :

  • 🔐 Recherche en sécurité et analyse de malwares
  • 🛠️ Maintenance des scripts de sécurité cPanel
  • 🚀 Outils communautaires gratuits pour les hébergeurs
  • 📚 Publication de nouveaux avis et correctifs de sécurité

Chaque contribution aide à maintenir les serveurs d'hébergement plus sûrs. Merci de soutenir le projet ❤️

Télécharger l’outil