🔒 cPanel CVE-2026-41940 — पूर्ण सुरक्षा टूलकिट

CVE-2026-41940 / nuclear.x86 से प्रभावित cPanel सर्वर के लिए पूर्ण सुरक्षा टूलकिट।
दो स्क्रिप्ट — एक full audit और एक Imunify360 के साथ auto cleanup।
Original license और bypass/shared license — दोनों सर्वरों पर काम करता है।
👨💻 लेखक
⚠️ भेद्यता अवलोकन
कैसे जानें कि आपका सर्वर संक्रमित है या नहीं:
wget google.com
# "Killed" दिखे → nuclear.x86 अभी भी चल रहा है
# सामान्य डाउनलोड → मैलवेयर नहीं है या पहले ही मर चुका है
| स्क्रिप्ट | कार्य | कब उपयोग करें |
|---|
cpanel_security_check.sh | Full server audit, malware kill, SSH key rotation | पहले इसे चलाएं |
imunify360_scan_clean.sh | Imunify360 से सभी खातों की स्कैन और वेबशेल सफाई | फिर इसे चलाएं |
⚡ त्वरित प्रारंभ — दोनों एक साथ चलाएं
cd /root && \
wget -O cpanel_security_check.sh \
https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh && \
wget -O imunify360_scan_clean.sh \
https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh && \
bash cpanel_security_check.sh && \
bash imunify360_scan_clean.sh
⚠️ निश्चित रूप से root के रूप में चलाएं
🔍 Script 1 — cpanel_security_check.sh
चलाएं:
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh)
यह जाँचता है:
स्वचालित सफाई करता है:
- nuclear.x86 process kill
- SSH key rotation (बैकअप सहित)
- cPanel update (
/scripts/upcp --force)
🛡️ Script 2 — imunify360_scan_clean.sh
चलाएं:
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh)
यह करता है:
Webshell filename patterns जो खोजता है:
wp-cache-*.php wp-check-*.php wp-sync-*.php
wp-util-*.php admin-init-*.php upgrade-*.php
class-wp-*.php task_*.php .*\.php (hidden)
Webshell code patterns:
eval(base64_decode system($_ passthru($_
assert($_ exec($_ shell_exec($_
📋 आवश्यकताएँ
Imunify360 न होने पर इंस्टॉल करें:
wget https://repo.imunify360.cloudlinux.com/defence360/imunify-deploy.sh
bash imunify-deploy.sh --key YOUR_LICENSE_KEY
📁 आउटपुट फ़ाइलें
/root/cpanel_security_audit_TIMESTAMP.log ← Script 1 log
/root/imunify360_cleanup_TIMESTAMP.log ← Script 2 log
/root/imunify360_report_TIMESTAMP.txt ← संक्रमित फ़ाइलों की सूची
/root/webshell_backup/ ← हटाई गई फ़ाइलों का बैकअप
🚨 आपातकालीन मैनुअल कमांड्स
Malware समाप्त करें:
pkill -9 -f "nuclear.x86"
ps auxf | grep nuclear
cPanel पोर्ट ब्लॉक करें (पैच होने तक):
iptables -I INPUT -p tcp --dport 2083 -j DROP
iptables -I INPUT -p tcp --dport 2087 -j DROP
iptables -I INPUT -p tcp --dport 2095 -j DROP
iptables -I INPUT -p tcp --dport 2096 -j DROP
cPanel अपडेट करें:
cPanel सेवाएं बंद करें:
whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && \
whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && \
/scripts/restartsrv_cpsrvd --stop && \
/scripts/restartsrv_cpdavd --stop
✅ सफाई जाँच सूची
☐ cpanel_security_check.sh चलाएं
☐ imunify360_scan_clean.sh चलाएं
☐ सभी cPanel खातों का पासवर्ड रीसेट करें
☐ सभी FTP/ईमेल/MySQL पासवर्ड रीसेट करें
☐ wp-config.php / .env फ़ाइलें अपडेट करें
☐ Email Forwarders में अज्ञात फॉरवर्ड तो नहीं है?
☐ Cron Jobs में अज्ञात job तो नहीं है?
☐ FTP खातों में अज्ञात खाता तो नहीं है?
☐ GitHub/GitLab से पुरानी SSH key रिवोक करें
☐ WordPress एडमिन उपयोगकर्ताओं में अज्ञात उपयोगकर्ता तो नहीं है?
☐ सभी WordPress प्लगइन्स और थीम्स अपडेट करें
🖥️ अनुकूलता
| OS | स्थिति |
|---|
| AlmaLinux 8/9 | ✅ |
| CloudLinux 7/8 | ✅ |
| CentOS 7 | ✅ |
| Rocky Linux 8/9 | ✅ |
| Ubuntu 20/22 (cPanel) |
📚 संदर्भ
📄 लाइसेंस
MIT लाइसेंस — उपयोग, साझा और संशोधन के लिए स्वतंत्र।
कृपया साझा करते समय लेखक की श्रेय को बरकरार रखें।
🆘 सहायता
⚠️ इस toolkit को सभी के साथ साझा करें — जिनके पास cPanel सर्वर है, वे सभी इस भेद्यता से प्रभावित हो सकते हैं।
❤️ इस प्रोजेक्ट का समर्थन करें
यदि इस toolkit ने आपके सर्वर को सुरक्षित रखने में मदद की या आपका समय बचाया, तो भविष्य के विकास और सुरक्षा अनुसंधान का समर्थन करने पर विचार करें।
☕ दान / समर्थन
🔗 Donation Link:
https://pay.shurjopayment.com/d21kNExwjP
आपका समर्थन इसमें मदद करता है:
- 🔐 सुरक्षा अनुसंधान और मैलवेयर विश्लेषण
- 🛠️ cPanel सुरक्षा स्क्रिप्ट का रखरखाव
- 🚀 होस्टिंग प्रदाताओं के लिए मुफ्त सामुदायिक उपकरण
- 📚 नई सुरक्षा सलाह और सुधार प्रकाशित करना
हर योगदान होस्टिंग सर्वर को सुरक्षित रखने में मदद करता है। परियोजना का समर्थन करने के लिए धन्यवाद ❤️