Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cpanel-cve-2026-41940 — cPanel CVE-2026-41940 nuclear.x86 Script di audit di sicurezza e pulizia | Kitploit
Strumenti/GitHubGitHub/mahfuzreham/cpanel-cve-2026-41940
Strumenti DifensiviScanner di VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneInformatica ForenseSicurezza WebAnalisi MalwareRisposta agli Incidenti
GitHubmahfuzreham/cpanel-cve-2026-41940

cpanel-cve-2026-41940

cPanel CVE-2026-41940 nuclear.x86 Script di audit di sicurezza e pulizia

Vedi Repository
21113 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

🔒 cPanel CVE-2026-41940 — Kit di Sicurezza Completo

Bash License CVE CVSS Platform Imunify360

Toolkit di sicurezza completo per server cPanel colpiti da CVE-2026-41940 / nuclear.x86. Due script: un audit completo e una pulizia automatica con Imunify360. Funziona sia su server con licenza originale sia con licenza bypass/condivisa.


👨‍💻 Autore

NomeMD Mahfuz Reham
RuoloAmministratore di Sistema | Specialista di Web Hosting
Sito WebMahfuzReham.Com
WhatsApp+8801790614055
GitHubgithub.com/mahfuzreham

⚠️ Panoramica della Vulnerabilità

DettaglioInformazioni
CVE IDCVE-2026-41940
Punteggio CVSS9.8 — Critico
Versioni interessateTutte le versioni supportate di cPanel e WHM
ExploitSfruttato attivamente prima della divulgazione pubblica
Malwarenuclear.x86 botnet Linux
IP degli attaccanti87.121.84.78 · 45.148.120.23

Come capire se il tuo server è infetto:

wget google.com
# "Killed" দেখালে → nuclear.x86 এখনো চলছে
# স্বাভাবিক download হলে → malware নেই বা আগেই মরেছে

📦 Cosa contiene questo Toolkit

ScriptFunzioneQuando usarlo
cpanel_security_check.shAudit completo del server, kill del malware, rotazione delle chiavi SSHEseguilo per primo
imunify360_scan_clean.shScansione di tutti gli account e pulizia delle webshell con Imunify360Esegui questo dopo

⚡ Avvio Rapido — esegui entrambi insieme

cd /root && \
wget -O cpanel_security_check.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh && \
wget -O imunify360_scan_clean.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh && \
bash cpanel_security_check.sh && \
bash imunify360_scan_clean.sh

⚠️ Esegui assolutamente come root


🔍 Script 1 — cpanel_security_check.sh

Esegui:

bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh)

Cosa controlla:

ControlloDescrizione
🦠 Processo malwareRileva e termina il processo nuclear.x86 in esecuzione
🌐 Test wget/curlVerifica se il malware è attivo
🔌 IP degli attaccantiVerifica se ci sono connessioni verso gli IP C2
📜 Scansione cronologiaCerca firme di attacco nella shell history
📦 Versione cPanelControlla l'ultimo aggiornamento e lo stato delle patch
🔓 Porte esposteVerifica se le porte 2083, 2087, 2095, 2096 sono aperte
🗝️ Chiavi SSHAudit dell'età delle chiavi private e di authorized_keys
⏰ Cron jobScansione delle voci cron sospette
🐚 WebshellScansione delle shell PHP in public_html
🔐 Binari SUIDRilevamento di file SUID inattesi

Pulizia automatica:

  • Kill del processo nuclear.x86
  • Rotazione delle chiavi SSH (con backup)
  • Aggiornamento di cPanel (/scripts/upcp --force)

🛡️ Script 2 — imunify360_scan_clean.sh

Esegui:

bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh)

Cosa fa:

PassoAzione
1Controllo dello stato e del servizio Imunify360
2Aggiornamento del database delle firme malware
3Scansione completa di tutti gli account cPanel
4Scansione dei pattern di webshell CVE-2026-41940
5Pulizia automatica + quarantena
6Eliminazione dei file sospetti (con backup)
7Attivazione della protezione in tempo reale
8Configurazione di un cron di scansione automatica giornaliera
9Report riepilogativo completo

Pattern di nomi file webshell che cerca:

wp-cache-*.php    wp-check-*.php    wp-sync-*.php
wp-util-*.php     admin-init-*.php  upgrade-*.php
class-wp-*.php    task_*.php        .*\.php (hidden)

Pattern di codice webshell:

eval(base64_decode    system($_     passthru($_
assert($_             exec($_        shell_exec($_

📋 Requisiti

cpanel_security_check.shimunify360_scan_clean.sh
OSCentOS / AlmaLinux / CloudLinux / UbuntuCentOS / AlmaLinux / CloudLinux / Ubuntu
PannellocPanel & WHMcPanel & WHM
AccessoRoot SSHRoot SSH
Software—Imunify360 (con licenza)

Se Imunify360 non è installato, installalo:

wget https://repo.imunify360.cloudlinux.com/defence360/imunify-deploy.sh
bash imunify-deploy.sh --key YOUR_LICENSE_KEY

📁 File di Output

/root/cpanel_security_audit_TIMESTAMP.log     ← Script 1 log
/root/imunify360_cleanup_TIMESTAMP.log        ← Script 2 log
/root/imunify360_report_TIMESTAMP.txt         ← Infected files list
/root/webshell_backup/                        ← Deleted files backup

🚨 Comandi Manuali di Emergenza

Kill del malware:

pkill -9 -f "nuclear.x86"
ps auxf | grep nuclear

Blocca le porte cPanel (finché la patch non è disponibile):

iptables -I INPUT -p tcp --dport 2083 -j DROP
iptables -I INPUT -p tcp --dport 2087 -j DROP
iptables -I INPUT -p tcp --dport 2095 -j DROP
iptables -I INPUT -p tcp --dport 2096 -j DROP

Aggiorna cPanel:

/scripts/upcp --force

Arresta i servizi cPanel:

whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && \
whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && \
/scripts/restartsrv_cpsrvd --stop && \
/scripts/restartsrv_cpdavd --stop

✅ Checklist di Pulizia

☐ cpanel_security_check.sh run করুন
☐ imunify360_scan_clean.sh run করুন
☐ cPanel সব account এর password reset করুন
☐ সব FTP / email / MySQL password reset করুন
☐ wp-config.php / .env files update করুন
☐ Email Forwarders এ অজানা forward নেই তো?
☐ Cron Jobs এ অজানা job নেই তো?
☐ FTP Accounts এ অজানা account নেই তো?
☐ GitHub / GitLab থেকে পুরনো SSH key revoke করুন
☐ WordPress admin users এ অজানা user নেই তো?
☐ সব WordPress plugins ও themes update করুন

🖥️ Compatibilità

OSStato
AlmaLinux 8/9✅
CloudLinux 7/8✅
CentOS 7✅
Rocky Linux 8/9✅
Ubuntu 20/22 (cPanel)✅

📚 Riferimenti

  • Avviso di Sicurezza cPanel — CVE-2026-41940

📄 Licenza

Licenza MIT — Libero da usare, condividere e modificare. Per favore, mantieni intatta l'attribuzione dell'autore quando condividi.


🆘 Supporto

  • 🌐 MahfuzReham.Com
  • 💬 WhatsApp: +8801790614055
  • 🐙 GitHub: github.com/mahfuzreham

⚠️ Condividi questo toolkit con tutti: chiunque abbia un server cPanel potrebbe essere colpito da questa vulnerabilità.

❤️ Sostieni Questo Progetto

Se questo toolkit ha aiutato a proteggere il tuo server o ti ha fatto risparmiare tempo, considera di sostenere lo sviluppo futuro e la ricerca sulla sicurezza.

☕ Dona / Sostieni

🔗 Link per la donazione: https://pay.shurjopayment.com/d21kNExwjP

Il tuo supporto aiuta con:

Scarica lo strumento