Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cpanel-cve-2026-41940 — cPanel CVE-2026-41940 nuclear.x86 セキュリティ監査 & クリーンアップスクリプト | Kitploit
ツール/GitHubGitHub/mahfuzreham/cpanel-cve-2026-41940
防御ツール脆弱性スキャナースクリプトと自動化構成監査フォレンジックウェブセキュリティマルウェア分析インシデントレスポンス
GitHubmahfuzreham/cpanel-cve-2026-41940

cpanel-cve-2026-41940

cPanel CVE-2026-41940 nuclear.x86 セキュリティ監査 & クリーンアップスクリプト

リポジトリを見る
2132ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

🔒 cPanel CVE-2026-41940 — 完全なセキュリティツールキット

Bash License CVE CVSS Platform Imunify360

CVE-2026-41940 / nuclear.x86 に感染した cPanel サーバーのための完全なセキュリティツールキット。 2つのスクリプト — 1つはフル監査、もう1つは Imunify360 による自動クリーンアップ。 オリジナルライセンスと bypass / 共有ライセンス — どちらのサーバーでも動作します。


👨‍💻 作者

名前MD Mahfuz Reham
役割システム管理者 | Webホスティングスペシャリスト
ウェブサイトMahfuzReham.Com
WhatsApp+8801790614055
GitHubgithub.com/mahfuzreham

⚠️ 脆弱性の概要

サーバーが感染しているかどうかの確認方法:

root@kitploit:~
wget google.com
# "Killed" と表示されたら → nuclear.x86 はまだ実行中
# 正常にダウンロードされたら → マルウェアは存在しないか、すでに停止済み

📦 このツールキットの内容

スクリプト機能使用タイミング
cpanel_security_check.shサーバー全体の監査、マルウェア削除、SSH キー交換最初にこれを実行してください
imunify360_scan_clean.shImunify360 で全アカウントをスキャンし、Web シェルをクリーンアップ次にこれを実行してください

⚡ クイックスタート — 2つをまとめて実行

root@kitploit:~
cd /root && \
wget -O cpanel_security_check.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh && \
wget -O imunify360_scan_clean.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh && \
bash cpanel_security_check.sh && \
bash imunify360_scan_clean.sh

⚠️ 必ず root で実行してください


🔍 スクリプト 1 — cpanel_security_check.sh

実行方法:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh)

チェック内容:

自動クリーンアップ:

  • nuclear.x86 プロセスの停止
  • SSH キーの交換(バックアップ付き)
  • cPanel の更新(/scripts/upcp --force)

🛡️ スクリプト 2 — imunify360_scan_clean.sh

実行方法:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh)

機能:

検索する Web シェルのファイル名パターン:

root@kitploit:~
wp-cache-*.php    wp-check-*.php    wp-sync-*.php
wp-util-*.php     admin-init-*.php  upgrade-*.php
class-wp-*.php    task_*.php        .*\.php (hidden)

Web シェルのコードパターン:

root@kitploit:~
eval(base64_decode    system($_     passthru($_
assert($_             exec($_        shell_exec($_

📋 要件

Imunify360 がない場合のインストール:

root@kitploit:~
wget https://repo.imunify360.cloudlinux.com/defence360/imunify-deploy.sh
bash imunify-deploy.sh --key YOUR_LICENSE_KEY

📁 出力ファイル

root@kitploit:~
/root/cpanel_security_audit_TIMESTAMP.log     ← スクリプト1のログ
/root/imunify360_cleanup_TIMESTAMP.log        ← スクリプト2のログ
/root/imunify360_report_TIMESTAMP.txt         ← 感染ファイルのリスト
/root/webshell_backup/                        ← 削除ファイルのバックアップ

🚨 緊急時の手動コマンド

マルウェアの停止:

root@kitploit:~
pkill -9 -f "nuclear.x86"
ps auxf | grep nuclear

cPanel ポートのブロック(パッチ適用まで):

root@kitploit:~
iptables -I INPUT -p tcp --dport 2083 -j DROP
iptables -I INPUT -p tcp --dport 2087 -j DROP
iptables -I INPUT -p tcp --dport 2095 -j DROP
iptables -I INPUT -p tcp --dport 2096 -j DROP

cPanel の更新:

root@kitploit:~
/scripts/upcp --force

cPanel サービスの停止:

root@kitploit:~
whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && \
whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && \
/scripts/restartsrv_cpsrvd --stop && \
/scripts/restartsrv_cpdavd --stop

✅ クリーンアップチェックリスト

root@kitploit:~
☐ cpanel_security_check.sh を実行
☐ imunify360_scan_clean.sh を実行
☐ cPanel の全アカウントのパスワードをリセット
☐ すべての FTP / メール / MySQL のパスワードをリセット
☐ wp-config.php / .env ファイルを更新
☐ メールフォワーダーに不明な転送先がないか確認
☐ Cron ジョブに不明なジョブがないか確認
☐ FTP アカウントに不明なアカウントがないか確認
☐ GitHub / GitLab から古い SSH キーを失効させる
☐ WordPress 管理者ユーザーに不明なユーザーがいないか確認
☐ すべての WordPress プラグインとテーマを更新

🖥️ 互換性

OS状態
AlmaLinux 8/9✅
CloudLinux 7/8✅
CentOS 7✅
Rocky Linux 8/9✅
Ubuntu 20/22 (cPanel)

📚 参考

  • cPanel Security Advisory — CVE-2026-41940

📄 ライセンス

MIT ライセンス — 自由に使用、共有、変更が可能です。 共有する際は作者のクレジットを必ず維持してください。


🆘 サポート

  • 🌐 MahfuzReham.Com
  • 💬 WhatsApp: +8801790614055
  • 🐙 GitHub: github.com/mahfuzreham

⚠️ このツールキットをみんなと共有してください — cPanel サーバーをお持ちの方は誰でもこの脆弱性の影響を受ける可能性があります。

❤️ このプロジェクトをサポート

このツールキットがサーバーのセキュリティ強化に役立った場合、または時間を節約できた場合は、今後の開発とセキュリティ研究へのサポートをご検討ください。

☕ 寄付 / サポート

🔗 寄付リンク: https://pay.shurjopayment.com/d21kNExwjP

あなたのサポートは以下の活動に役立ちます:

  • 🔐 セキュリティ研究とマルウェア解析
  • 🛠️ cPanel セキュリティスクリプトのメンテナンス
  • 🚀 ホスティング事業者向けの無料コミュニティツール
  • 📚 新しいセキュリティアドバイザリと修正の公開

すべてのご寄付がホスティングサーバーの安全性向上に役立ちます。プロジェクトへのサポートに感謝します ❤️

ツールをダウンロード
詳細情報
CVE IDCVE-2026-41940
CVSS スコア9.8 — クリティカル
影響を受ける対象サポートされているすべての cPanel & WHM バージョン
悪用状況公開前に積極的に悪用されていた
マルウェアnuclear.x86 Linux ボットネット
攻撃者 IP87.121.84.78 · 45.148.120.23
チェック説明
🦠 マルウェアプロセス実行中の nuclear.x86 プロセスを検出して停止
🌐 wget/curl テストマルウェアがアクティブかどうかを確認
🔌 攻撃者 IPC2 IP への接続があるかどうか
📜 履歴スキャンシェル履歴から攻撃シグネチャを探す
📦 cPanel バージョン最終更新日とパッチ状態の確認
🔓 ポート公開2083、2087、2095、2096 が開放されているか
🗝️ SSH キー秘密鍵の経過期間と authorized_keys の監査
⏰ Cron ジョブ不審な cron エントリのスキャン
🐚 Web シェルpublic_html 内の PHP シェルをスキャン
🔐 SUID バイナリ予期しない SUID ファイルの検出
手順内容
1Imunify360 のステータスとサービス確認
2マルウェアシグネチャデータベースの更新
3全 cPanel アカウントのフルスキャン
4CVE-2026-41940 の Web シェルパターンスキャン
5自動クリーンアップ + 隔離
6不審なファイルの削除(バックアップ付き)
7リアルタイム保護の有効化
8毎日の自動スキャン cron の設定
9完全なサマリーレポート
cpanel_security_check.sh
imunify360_scan_clean.sh
OSCentOS / AlmaLinux / CloudLinux / UbuntuCentOS / AlmaLinux / CloudLinux / Ubuntu
パネルcPanel & WHMcPanel & WHM
アクセスRoot SSHRoot SSH
ソフトウェア—Imunify360(ライセンス必須)
✅