Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cpanel-cve-2026-41940 — cPanel CVE-2026-41940 nuclear.x86 सुरक्षा ऑडिट और सफाई स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/mahfuzreham/cpanel-cve-2026-41940
रक्षात्मक उपकरणभेद्यता स्कैनरस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगफोरेंसिकवेब सुरक्षामालवेयर विश्लेषणघटना प्रतिक्रिया
GitHubmahfuzreham/cpanel-cve-2026-41940

cpanel-cve-2026-41940

cPanel CVE-2026-41940 nuclear.x86 सुरक्षा ऑडिट और सफाई स्क्रिप्ट

रिपॉजिटरी देखें
2122 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

🔒 cPanel CVE-2026-41940 — पूर्ण सुरक्षा टूलकिट

Bash License CVE CVSS Platform Imunify360

CVE-2026-41940 / nuclear.x86 से प्रभावित cPanel सर्वर के लिए पूर्ण सुरक्षा टूलकिट। दो स्क्रिप्ट — एक full audit और एक Imunify360 के साथ auto cleanup। Original license और bypass/shared license — दोनों सर्वरों पर काम करता है।


👨‍💻 लेखक

नामMD Mahfuz Reham
भूमिकाSystem Admin | Web Hosting Specialist
वेबसाइटMahfuzReham.Com
व्हाट्सएप+8801790614055
गिटहबgithub.com/mahfuzreham

⚠️ भेद्यता अवलोकन

कैसे जानें कि आपका सर्वर संक्रमित है या नहीं:

root@kitploit:~
wget google.com
# "Killed" दिखे → nuclear.x86 अभी भी चल रहा है
# सामान्य डाउनलोड → मैलवेयर नहीं है या पहले ही मर चुका है

📦 इस Toolkit में क्या है

स्क्रिप्टकार्यकब उपयोग करें
cpanel_security_check.shFull server audit, malware kill, SSH key rotationपहले इसे चलाएं
imunify360_scan_clean.shImunify360 से सभी खातों की स्कैन और वेबशेल सफाईफिर इसे चलाएं

⚡ त्वरित प्रारंभ — दोनों एक साथ चलाएं

root@kitploit:~
cd /root && \
wget -O cpanel_security_check.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh && \
wget -O imunify360_scan_clean.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh && \
bash cpanel_security_check.sh && \
bash imunify360_scan_clean.sh

⚠️ निश्चित रूप से root के रूप में चलाएं


🔍 Script 1 — cpanel_security_check.sh

चलाएं:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh)

यह जाँचता है:

स्वचालित सफाई करता है:

  • nuclear.x86 process kill
  • SSH key rotation (बैकअप सहित)
  • cPanel update (/scripts/upcp --force)

🛡️ Script 2 — imunify360_scan_clean.sh

चलाएं:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh)

यह करता है:

Webshell filename patterns जो खोजता है:

root@kitploit:~
wp-cache-*.php    wp-check-*.php    wp-sync-*.php
wp-util-*.php     admin-init-*.php  upgrade-*.php
class-wp-*.php    task_*.php        .*\.php (hidden)

Webshell code patterns:

root@kitploit:~
eval(base64_decode    system($_     passthru($_
assert($_             exec($_        shell_exec($_

📋 आवश्यकताएँ

Imunify360 न होने पर इंस्टॉल करें:

root@kitploit:~
wget https://repo.imunify360.cloudlinux.com/defence360/imunify-deploy.sh
bash imunify-deploy.sh --key YOUR_LICENSE_KEY

📁 आउटपुट फ़ाइलें

root@kitploit:~
/root/cpanel_security_audit_TIMESTAMP.log     ← Script 1 log
/root/imunify360_cleanup_TIMESTAMP.log        ← Script 2 log
/root/imunify360_report_TIMESTAMP.txt         ← संक्रमित फ़ाइलों की सूची
/root/webshell_backup/                        ← हटाई गई फ़ाइलों का बैकअप

🚨 आपातकालीन मैनुअल कमांड्स

Malware समाप्त करें:

root@kitploit:~
pkill -9 -f "nuclear.x86"
ps auxf | grep nuclear

cPanel पोर्ट ब्लॉक करें (पैच होने तक):

root@kitploit:~
iptables -I INPUT -p tcp --dport 2083 -j DROP
iptables -I INPUT -p tcp --dport 2087 -j DROP
iptables -I INPUT -p tcp --dport 2095 -j DROP
iptables -I INPUT -p tcp --dport 2096 -j DROP

cPanel अपडेट करें:

root@kitploit:~
/scripts/upcp --force

cPanel सेवाएं बंद करें:

root@kitploit:~
whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && \
whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && \
/scripts/restartsrv_cpsrvd --stop && \
/scripts/restartsrv_cpdavd --stop

✅ सफाई जाँच सूची

root@kitploit:~
☐ cpanel_security_check.sh चलाएं
☐ imunify360_scan_clean.sh चलाएं
☐ सभी cPanel खातों का पासवर्ड रीसेट करें
☐ सभी FTP/ईमेल/MySQL पासवर्ड रीसेट करें
☐ wp-config.php / .env फ़ाइलें अपडेट करें
☐ Email Forwarders में अज्ञात फॉरवर्ड तो नहीं है?
☐ Cron Jobs में अज्ञात job तो नहीं है?
☐ FTP खातों में अज्ञात खाता तो नहीं है?
☐ GitHub/GitLab से पुरानी SSH key रिवोक करें
☐ WordPress एडमिन उपयोगकर्ताओं में अज्ञात उपयोगकर्ता तो नहीं है?
☐ सभी WordPress प्लगइन्स और थीम्स अपडेट करें

🖥️ अनुकूलता

OSस्थिति
AlmaLinux 8/9✅
CloudLinux 7/8✅
CentOS 7✅
Rocky Linux 8/9✅
Ubuntu 20/22 (cPanel)

📚 संदर्भ

  • cPanel Security Advisory — CVE-2026-41940

📄 लाइसेंस

MIT लाइसेंस — उपयोग, साझा और संशोधन के लिए स्वतंत्र। कृपया साझा करते समय लेखक की श्रेय को बरकरार रखें।


🆘 सहायता

  • 🌐 MahfuzReham.Com
  • 💬 WhatsApp: +8801790614055
  • 🐙 GitHub: github.com/mahfuzreham

⚠️ इस toolkit को सभी के साथ साझा करें — जिनके पास cPanel सर्वर है, वे सभी इस भेद्यता से प्रभावित हो सकते हैं।

❤️ इस प्रोजेक्ट का समर्थन करें

यदि इस toolkit ने आपके सर्वर को सुरक्षित रखने में मदद की या आपका समय बचाया, तो भविष्य के विकास और सुरक्षा अनुसंधान का समर्थन करने पर विचार करें।

☕ दान / समर्थन

🔗 Donation Link: https://pay.shurjopayment.com/d21kNExwjP

आपका समर्थन इसमें मदद करता है:

  • 🔐 सुरक्षा अनुसंधान और मैलवेयर विश्लेषण
  • 🛠️ cPanel सुरक्षा स्क्रिप्ट का रखरखाव
  • 🚀 होस्टिंग प्रदाताओं के लिए मुफ्त सामुदायिक उपकरण
  • 📚 नई सुरक्षा सलाह और सुधार प्रकाशित करना

हर योगदान होस्टिंग सर्वर को सुरक्षित रखने में मदद करता है। परियोजना का समर्थन करने के लिए धन्यवाद ❤️

टूल डाउनलोड करें
विवरणजानकारी
CVE IDCVE-2026-41940
CVSS Score9.8 — Critical
प्रभावितसभी समर्थित cPanel और WHM संस्करण
शोषणसार्वजनिक खुलासे से पहले ही सक्रिय रूप से शोषित
मैलवेयरnuclear.x86 Linux botnet
हमलावर IP87.121.84.78 · 45.148.120.23
जाँचविवरण
🦠 Malware processचल रहे nuclear.x86 प्रक्रिया को पहचानें और समाप्त करें
🌐 wget/curl testमैलवेयर सक्रिय है या नहीं की पुष्टि करता है
🔌 Attacker IPsC2 IP से कनेक्शन है या नहीं
📜 History scanShell history में हमले के signature खोजता है
📦 cPanel versionअंतिम अपडेट और पैच स्थिति जाँच
🔓 Port exposure2083, 2087, 2095, 2096 खुले हैं या नहीं
🗝️ SSH keysPrivate key की आयु और authorized_keys ऑडिट
⏰ Cron jobsसंदिग्ध cron प्रविष्टि स्कैन
🐚 Webshellspublic_html में PHP shell स्कैन
🔐 SUID binariesUnexpected SUID file detection
चरणकार्य
१Imunify360 स्थिति और सेवा जाँच
२Malware signature database update
३सभी cPanel खातों का पूर्ण स्कैन
४CVE-2026-41940 webshell pattern scan
५Auto cleanup + quarantine
६Suspicious files delete (बैकअप सहित)
७Real-time protection enable
८Daily auto-scan cron setup
९Full summary report
cpanel_security_check.shimunify360_scan_clean.sh
OSCentOS / AlmaLinux / CloudLinux / UbuntuCentOS / AlmaLinux / CloudLinux / Ubuntu
पैनलcPanel & WHMcPanel & WHM
पहुंचRoot SSHRoot SSH
सॉफ्टवेयर—Imunify360 (licensed)
✅