Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cpanel-cve-2026-41940 — cPanel CVE-2026-41940 nuclear.x86 सुरक्षा ऑडिट और सफाई स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/mahfuzreham/cpanel-cve-2026-41940
रक्षात्मक उपकरणभेद्यता स्कैनरस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगफोरेंसिकवेब सुरक्षामालवेयर विश्लेषणघटना प्रतिक्रिया
GitHubmahfuzreham/cpanel-cve-2026-41940

cpanel-cve-2026-41940

cPanel CVE-2026-41940 nuclear.x86 सुरक्षा ऑडिट और सफाई स्क्रिप्ट

रिपॉजिटरी देखें
21113 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

🔒 cPanel CVE-2026-41940 — पूर्ण सुरक्षा टूलकिट

Bash License CVE CVSS Platform Imunify360

CVE-2026-41940 / nuclear.x86 से प्रभावित cPanel सर्वर के लिए पूर्ण सुरक्षा टूलकिट। दो स्क्रिप्ट — एक full audit और एक Imunify360 के साथ auto cleanup। Original license और bypass/shared license — दोनों सर्वरों पर काम करता है।


👨‍💻 लेखक

नामMD Mahfuz Reham
भूमिकाSystem Admin | Web Hosting Specialist
वेबसाइटMahfuzReham.Com
व्हाट्सएप+8801790614055
गिटहबgithub.com/mahfuzreham

⚠️ भेद्यता अवलोकन

विवरणजानकारी
CVE IDCVE-2026-41940
CVSS Score9.8 — Critical
प्रभावितसभी समर्थित cPanel और WHM संस्करण
शोषणसार्वजनिक खुलासे से पहले ही सक्रिय रूप से शोषित
मैलवेयरnuclear.x86 Linux botnet
हमलावर IP87.121.84.78 · 45.148.120.23

कैसे जानें कि आपका सर्वर संक्रमित है या नहीं:

wget google.com
# "Killed" दिखे → nuclear.x86 अभी भी चल रहा है
# सामान्य डाउनलोड → मैलवेयर नहीं है या पहले ही मर चुका है

📦 इस Toolkit में क्या है

स्क्रिप्टकार्यकब उपयोग करें
cpanel_security_check.shFull server audit, malware kill, SSH key rotationपहले इसे चलाएं
imunify360_scan_clean.shImunify360 से सभी खातों की स्कैन और वेबशेल सफाईफिर इसे चलाएं

⚡ त्वरित प्रारंभ — दोनों एक साथ चलाएं

cd /root && \
wget -O cpanel_security_check.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh && \
wget -O imunify360_scan_clean.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh && \
bash cpanel_security_check.sh && \
bash imunify360_scan_clean.sh

⚠️ निश्चित रूप से root के रूप में चलाएं


🔍 Script 1 — cpanel_security_check.sh

चलाएं:

bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh)

यह जाँचता है:

जाँचविवरण
🦠 Malware processचल रहे nuclear.x86 प्रक्रिया को पहचानें और समाप्त करें
🌐 wget/curl testमैलवेयर सक्रिय है या नहीं की पुष्टि करता है
🔌 Attacker IPsC2 IP से कनेक्शन है या नहीं
📜 History scanShell history में हमले के signature खोजता है
📦 cPanel versionअंतिम अपडेट और पैच स्थिति जाँच
🔓 Port exposure2083, 2087, 2095, 2096 खुले हैं या नहीं
🗝️ SSH keysPrivate key की आयु और authorized_keys ऑडिट
⏰ Cron jobsसंदिग्ध cron प्रविष्टि स्कैन
🐚 Webshellspublic_html में PHP shell स्कैन
🔐 SUID binariesUnexpected SUID file detection

स्वचालित सफाई करता है:

  • nuclear.x86 process kill
  • SSH key rotation (बैकअप सहित)
  • cPanel update (/scripts/upcp --force)

🛡️ Script 2 — imunify360_scan_clean.sh

चलाएं:

bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh)

यह करता है:

चरणकार्य
१Imunify360 स्थिति और सेवा जाँच
२Malware signature database update
३सभी cPanel खातों का पूर्ण स्कैन
४CVE-2026-41940 webshell pattern scan
५Auto cleanup + quarantine
६Suspicious files delete (बैकअप सहित)
७Real-time protection enable
८Daily auto-scan cron setup
९Full summary report

Webshell filename patterns जो खोजता है:

wp-cache-*.php    wp-check-*.php    wp-sync-*.php
wp-util-*.php     admin-init-*.php  upgrade-*.php
class-wp-*.php    task_*.php        .*\.php (hidden)

Webshell code patterns:

eval(base64_decode    system($_     passthru($_
assert($_             exec($_        shell_exec($_

📋 आवश्यकताएँ

cpanel_security_check.shimunify360_scan_clean.sh
OSCentOS / AlmaLinux / CloudLinux / UbuntuCentOS / AlmaLinux / CloudLinux / Ubuntu
पैनलcPanel & WHMcPanel & WHM
पहुंचRoot SSHRoot SSH
सॉफ्टवेयर—Imunify360 (licensed)

Imunify360 न होने पर इंस्टॉल करें:

wget https://repo.imunify360.cloudlinux.com/defence360/imunify-deploy.sh
bash imunify-deploy.sh --key YOUR_LICENSE_KEY

📁 आउटपुट फ़ाइलें

/root/cpanel_security_audit_TIMESTAMP.log     ← Script 1 log
/root/imunify360_cleanup_TIMESTAMP.log        ← Script 2 log
/root/imunify360_report_TIMESTAMP.txt         ← संक्रमित फ़ाइलों की सूची
/root/webshell_backup/                        ← हटाई गई फ़ाइलों का बैकअप

🚨 आपातकालीन मैनुअल कमांड्स

Malware समाप्त करें:

pkill -9 -f "nuclear.x86"
ps auxf | grep nuclear

cPanel पोर्ट ब्लॉक करें (पैच होने तक):

iptables -I INPUT -p tcp --dport 2083 -j DROP
iptables -I INPUT -p tcp --dport 2087 -j DROP
iptables -I INPUT -p tcp --dport 2095 -j DROP
iptables -I INPUT -p tcp --dport 2096 -j DROP

cPanel अपडेट करें:

/scripts/upcp --force

cPanel सेवाएं बंद करें:

whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && \
whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && \
/scripts/restartsrv_cpsrvd --stop && \
/scripts/restartsrv_cpdavd --stop

✅ सफाई जाँच सूची

☐ cpanel_security_check.sh चलाएं
☐ imunify360_scan_clean.sh चलाएं
☐ सभी cPanel खातों का पासवर्ड रीसेट करें
☐ सभी FTP/ईमेल/MySQL पासवर्ड रीसेट करें
☐ wp-config.php / .env फ़ाइलें अपडेट करें
☐ Email Forwarders में अज्ञात फॉरवर्ड तो नहीं है?
☐ Cron Jobs में अज्ञात job तो नहीं है?
☐ FTP खातों में अज्ञात खाता तो नहीं है?
☐ GitHub/GitLab से पुरानी SSH key रिवोक करें
☐ WordPress एडमिन उपयोगकर्ताओं में अज्ञात उपयोगकर्ता तो नहीं है?
☐ सभी WordPress प्लगइन्स और थीम्स अपडेट करें

🖥️ अनुकूलता

OSस्थिति
AlmaLinux 8/9✅
CloudLinux 7/8✅
CentOS 7✅
Rocky Linux 8/9✅
Ubuntu 20/22 (cPanel)✅

📚 संदर्भ

  • cPanel Security Advisory — CVE-2026-41940

📄 लाइसेंस

MIT लाइसेंस — उपयोग, साझा और संशोधन के लिए स्वतंत्र। कृपया साझा करते समय लेखक की श्रेय को बरकरार रखें।


🆘 सहायता

  • 🌐 MahfuzReham.Com
  • 💬 WhatsApp: +8801790614055
  • 🐙 GitHub: github.com/mahfuzreham

⚠️ इस toolkit को सभी के साथ साझा करें — जिनके पास cPanel सर्वर है, वे सभी इस भेद्यता से प्रभावित हो सकते हैं।

❤️ इस प्रोजेक्ट का समर्थन करें

यदि इस toolkit ने आपके सर्वर को सुरक्षित रखने में मदद की या आपका समय बचाया, तो भविष्य के विकास और सुरक्षा अनुसंधान का समर्थन करने पर विचार करें।

☕ दान / समर्थन

🔗 Donation Link: https://pay.shurjopayment.com/d21kNExwjP

आपका समर्थन इसमें मदद करता है:

  • 🔐 सुरक्षा अनुसंधान और मैलवेयर विश्लेषण
  • 🛠️ cPanel सुरक्षा स्क्रिप्ट का रखरखाव
  • 🚀 होस्टिंग प्रदाताओं के लिए मुफ्त सामुदायिक उपकरण
  • 📚 नई सुरक्षा सलाह और सुधार प्रकाशित करना

हर योगदान होस्टिंग सर्वर को सुरक्षित रखने में मदद करता है। परियोजना का समर्थन करने के लिए धन्यवाद ❤️

टूल डाउनलोड करें