Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cpanel-forensics — Forense post CVE-2026-41940 (cPanel/WHM) — script bash e checklist | Kitploit
Strumenti/GitHubGitHub/ngksiva/cpanel-forensics
Analisi delle VulnerabilitàAudit di ConfigurazioneInformatica ForenseDigital ForensicsRisposta agli IncidentiAnalisi dei Log
GitHubngksiva/cpanel-forensics

cpanel-forensics

Forense post CVE-2026-41940 (cPanel/WHM) — script bash e checklist

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Forense di cPanel/WHM dopo CVE-2026-41940

Script Bash per verificare il server dopo la vulnerabilità CVE-2026-41940 (CVSS 9.8). Per 64 giorni gli attaccanti hanno avuto accesso root senza password — la patch non rimuove ciò che è già stato inserito all'interno.

Esecuzione

root@kitploit:~
sudo bash cpanel_forensics.sh

Il report viene salvato in /tmp/forensics_report_DATA.txt

Cosa controlla

  • SSH authorized_keys di tutti gli utenti
  • Utenti con UID 0
  • Rootkit tramite ld.so.preload
  • Alias, PATH, sostituzione di comandi
  • Avvio automatico di zsh/bash
  • Cron, unità systemd
  • Attività di rete, processi con binario deleted
  • Web shell, file .sorry
  • MySQL: secure_file_priv, plugin_dir, UDF, trigger, privilegi, log binari

Canale di cybersecurity: t.me/safebdv

Scarica lo strumento