Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cpanel-cve-2026-41940 — cPanel CVE-2026-41940 nuclear.x86 Script di audit di sicurezza e pulizia | Kitploit
Strumenti/GitHubGitHub/mahfuzreham/cpanel-cve-2026-41940
Strumenti DifensiviScanner di VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneInformatica ForenseSicurezza WebAnalisi MalwareRisposta agli Incidenti
GitHubmahfuzreham/cpanel-cve-2026-41940

cpanel-cve-2026-41940

cPanel CVE-2026-41940 nuclear.x86 Script di audit di sicurezza e pulizia

Vedi Repository
212 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

🔒 cPanel CVE-2026-41940 — Kit di Sicurezza Completo

Bash License CVE CVSS Platform Imunify360

Toolkit di sicurezza completo per server cPanel colpiti da CVE-2026-41940 / nuclear.x86. Due script: un audit completo e una pulizia automatica con Imunify360. Funziona sia su server con licenza originale sia con licenza bypass/condivisa.


👨‍💻 Autore

NomeMD Mahfuz Reham
RuoloAmministratore di Sistema | Specialista di Web Hosting
Sito WebMahfuzReham.Com
WhatsApp+8801790614055
GitHubgithub.com/mahfuzreham

⚠️ Panoramica della Vulnerabilità

Come capire se il tuo server è infetto:

root@kitploit:~
wget google.com
# "Killed" দেখালে → nuclear.x86 এখনো চলছে
# স্বাভাবিক download হলে → malware নেই বা আগেই মরেছে

📦 Cosa contiene questo Toolkit

ScriptFunzioneQuando usarlo
cpanel_security_check.shAudit completo del server, kill del malware, rotazione delle chiavi SSHEseguilo per primo
imunify360_scan_clean.shScansione di tutti gli account e pulizia delle webshell con Imunify360Esegui questo dopo

⚡ Avvio Rapido — esegui entrambi insieme

root@kitploit:~
cd /root && \
wget -O cpanel_security_check.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh && \
wget -O imunify360_scan_clean.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh && \
bash cpanel_security_check.sh && \
bash imunify360_scan_clean.sh

⚠️ Esegui assolutamente come root


🔍 Script 1 — cpanel_security_check.sh

Esegui:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh)

Cosa controlla:

Pulizia automatica:

  • Kill del processo nuclear.x86
  • Rotazione delle chiavi SSH (con backup)
  • Aggiornamento di cPanel (/scripts/upcp --force)

🛡️ Script 2 — imunify360_scan_clean.sh

Esegui:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh)

Cosa fa:

Pattern di nomi file webshell che cerca:

root@kitploit:~
wp-cache-*.php    wp-check-*.php    wp-sync-*.php
wp-util-*.php     admin-init-*.php  upgrade-*.php
class-wp-*.php    task_*.php        .*\.php (hidden)

Pattern di codice webshell:

root@kitploit:~
eval(base64_decode    system($_     passthru($_
assert($_             exec($_        shell_exec($_

📋 Requisiti

Se Imunify360 non è installato, installalo:

root@kitploit:~
wget https://repo.imunify360.cloudlinux.com/defence360/imunify-deploy.sh
bash imunify-deploy.sh --key YOUR_LICENSE_KEY

📁 File di Output

root@kitploit:~
/root/cpanel_security_audit_TIMESTAMP.log     ← Script 1 log
/root/imunify360_cleanup_TIMESTAMP.log        ← Script 2 log
/root/imunify360_report_TIMESTAMP.txt         ← Infected files list
/root/webshell_backup/                        ← Deleted files backup

🚨 Comandi Manuali di Emergenza

Kill del malware:

root@kitploit:~
pkill -9 -f "nuclear.x86"
ps auxf | grep nuclear

Blocca le porte cPanel (finché la patch non è disponibile):

root@kitploit:~
iptables -I INPUT -p tcp --dport 2083 -j DROP
iptables -I INPUT -p tcp --dport 2087 -j DROP
iptables -I INPUT -p tcp --dport 2095 -j DROP
iptables -I INPUT -p tcp --dport 2096 -j DROP

Aggiorna cPanel:

root@kitploit:~
/scripts/upcp --force

Arresta i servizi cPanel:

root@kitploit:~
whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && \
whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && \
/scripts/restartsrv_cpsrvd --stop && \
/scripts/restartsrv_cpdavd --stop

✅ Checklist di Pulizia

root@kitploit:~
☐ cpanel_security_check.sh run করুন
☐ imunify360_scan_clean.sh run করুন
☐ cPanel সব account এর password reset করুন
☐ সব FTP / email / MySQL password reset করুন
☐ wp-config.php / .env files update করুন
☐ Email Forwarders এ অজানা forward নেই তো?
☐ Cron Jobs এ অজানা job নেই তো?
☐ FTP Accounts এ অজানা account নেই তো?
☐ GitHub / GitLab থেকে পুরনো SSH key revoke করুন
☐ WordPress admin users এ অজানা user নেই তো?
☐ সব WordPress plugins ও themes update করুন

🖥️ Compatibilità

OSStato
AlmaLinux 8/9✅
CloudLinux 7/8✅
CentOS 7✅
Rocky Linux 8/9✅
Ubuntu 20/22 (cPanel)

📚 Riferimenti

  • Avviso di Sicurezza cPanel — CVE-2026-41940

📄 Licenza

Licenza MIT — Libero da usare, condividere e modificare. Per favore, mantieni intatta l'attribuzione dell'autore quando condividi.


🆘 Supporto

  • 🌐 MahfuzReham.Com
  • 💬 WhatsApp: +8801790614055
  • 🐙 GitHub: github.com/mahfuzreham

⚠️ Condividi questo toolkit con tutti: chiunque abbia un server cPanel potrebbe essere colpito da questa vulnerabilità.

❤️ Sostieni Questo Progetto

Se questo toolkit ha aiutato a proteggere il tuo server o ti ha fatto risparmiare tempo, considera di sostenere lo sviluppo futuro e la ricerca sulla sicurezza.

☕ Dona / Sostieni

🔗 Link per la donazione: https://pay.shurjopayment.com/d21kNExwjP

Il tuo supporto aiuta con:

  • 🔐 Ricerca sulla sicurezza e analisi del malware
  • 🛠️ Manutenzione degli script di sicurezza cPanel
  • 🚀 Strumenti comunitari gratuiti per i provider di hosting
  • 📚 Pubblicazione di nuovi advisory di sicurezza e correzioni

Ogni contributo aiuta a mantenere i server di hosting più sicuri. Grazie per aver sostenuto il progetto ❤️

Scarica lo strumento
DettaglioInformazioni
CVE IDCVE-2026-41940
Punteggio CVSS9.8 — Critico
Versioni interessateTutte le versioni supportate di cPanel e WHM
ExploitSfruttato attivamente prima della divulgazione pubblica
Malwarenuclear.x86 botnet Linux
IP degli attaccanti87.121.84.78 · 45.148.120.23
ControlloDescrizione
🦠 Processo malwareRileva e termina il processo nuclear.x86 in esecuzione
🌐 Test wget/curlVerifica se il malware è attivo
🔌 IP degli attaccantiVerifica se ci sono connessioni verso gli IP C2
📜 Scansione cronologiaCerca firme di attacco nella shell history
📦 Versione cPanelControlla l'ultimo aggiornamento e lo stato delle patch
🔓 Porte esposteVerifica se le porte 2083, 2087, 2095, 2096 sono aperte
🗝️ Chiavi SSHAudit dell'età delle chiavi private e di authorized_keys
⏰ Cron jobScansione delle voci cron sospette
🐚 WebshellScansione delle shell PHP in public_html
🔐 Binari SUIDRilevamento di file SUID inattesi
PassoAzione
1Controllo dello stato e del servizio Imunify360
2Aggiornamento del database delle firme malware
3Scansione completa di tutti gli account cPanel
4Scansione dei pattern di webshell CVE-2026-41940
5Pulizia automatica + quarantena
6Eliminazione dei file sospetti (con backup)
7Attivazione della protezione in tempo reale
8Configurazione di un cron di scansione automatica giornaliera
9Report riepilogativo completo
cpanel_security_check.shimunify360_scan_clean.sh
OSCentOS / AlmaLinux / CloudLinux / UbuntuCentOS / AlmaLinux / CloudLinux / Ubuntu
PannellocPanel & WHMcPanel & WHM
AccessoRoot SSHRoot SSH
Software—Imunify360 (con licenza)
✅