Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cpanel-forensics — # Forensique après CVE-2026-41940 (cPanel/WHM) — script bash et liste de contrôle | Kitploit
Outils/GitHubGitHub/ngksiva/cpanel-forensics
Analyse des VulnérabilitésAudit de ConfigurationAnalyse ForensiqueCriminalistique NumériqueRéponse aux IncidentsAnalyse de Journaux
GitHubngksiva/cpanel-forensics

cpanel-forensics

# Forensique après CVE-2026-41940 (cPanel/WHM) — script bash et liste de contrôle

Voir le dépôt
4il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Forensique cPanel/WHM après CVE-2026-41940

Script Bash pour vérifier un serveur après la vulnérabilité CVE-2026-41940 (CVSS 9.8). Pendant 64 jours, les attaquants ont eu un accès root sans mot de passe — le correctif ne supprime pas ce qui a déjà été introduit à l'intérieur.

Exécution

root@kitploit:~
sudo bash cpanel_forensics.sh

Le rapport est enregistré dans /tmp/forensics_report_DATE.txt

Ce qui est vérifié

  • Clés authorized_keys SSH de tous les utilisateurs
  • Utilisateurs avec UID 0
  • Rootkits via ld.so.preload
  • Alias, PATH, substitution de commandes
  • Démarrage automatique zsh/bash
  • Cron, unités systemd
  • Activité réseau, processus avec binaire supprimé
  • Web shells, fichiers .sorry
  • MySQL : secure_file_priv, plugin_dir, UDF, déclencheurs, privilèges, journaux binaires

Chaîne de cybersécurité : t.me/safebdv

Télécharger l’outil