Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cpanel-cve-2026-41940 — cPanel CVE-2026-41940 nuclear.x86 Script de Auditoria e Limpeza de Segurança | Kitploit
Ferramentas/GitHubGitHub/mahfuzreham/cpanel-cve-2026-41940
Ferramentas DefensivasScanners de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoAnálise ForenseSegurança WebAnálise de MalwareResposta a Incidentes
GitHubmahfuzreham/cpanel-cve-2026-41940

cpanel-cve-2026-41940

cPanel CVE-2026-41940 nuclear.x86 Script de Auditoria e Limpeza de Segurança

Ver Repositório
21há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

🔒 cPanel CVE-2026-41940 — Kit Completo de Segurança

Bash License CVE CVSS Platform Imunify360

CVE-2026-41940 / Kit completo de segurança para servidores cPanel infectados com nuclear.x86. Dois scripts — um para auditoria completa e um para limpeza automática com Imunify360. Funciona tanto com licença original quanto com licença bypass/compartilhada.


👨‍💻 Autor

NomeMD Mahfuz Reham
FunçãoAdministrador de Sistemas | Especialista em Hospedagem Web
SiteMahfuzReham.Com
WhatsApp+8801790614055
GitHubgithub.com/mahfuzreham

⚠️ Visão Geral da Vulnerabilidade

Como saber se o seu servidor está infectado:

root@kitploit:~
wget google.com
# "Killed" দেখালে → nuclear.x86 এখনো চলছে
# স্বাভাবিক download হলে → malware নেই বা আগেই মরেছে

📦 O que este Kit Contém

ScriptFunçãoQuando usar
cpanel_security_check.shAuditoria completa do servidor, eliminação de malware, rotação de chaves SSHExecute este primeiro
imunify360_scan_clean.shVarredura de todas as contas e limpeza de webshells com Imunify360Execute este depois

⚡ Início Rápido — execute os dois juntos

root@kitploit:~
cd /root && \
wget -O cpanel_security_check.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh && \
wget -O imunify360_scan_clean.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh && \
bash cpanel_security_check.sh && \
bash imunify360_scan_clean.sh

⚠️ Execute obrigatoriamente como root


🔍 Script 1 — cpanel_security_check.sh

Como executar:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh)

O que ele verifica:

Limpeza automática:

  • Elimina o processo nuclear.x86
  • Rotação de chaves SSH (com backup)
  • Atualização do cPanel (/scripts/upcp --force)

🛡️ Script 2 — imunify360_scan_clean.sh

Como executar:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh)

O que ele faz:

Padrões de nomes de arquivo webshell que ele procura:

root@kitploit:~
wp-cache-*.php    wp-check-*.php    wp-sync-*.php
wp-util-*.php     admin-init-*.php  upgrade-*.php
class-wp-*.php    task_*.php        .*\.php (hidden)

Padrões de código webshell:

root@kitploit:~
eval(base64_decode    system($_     passthru($_
assert($_             exec($_        shell_exec($_

📋 Requisitos

Caso o Imunify360 não esteja instalado, instale:

root@kitploit:~
wget https://repo.imunify360.cloudlinux.com/defence360/imunify-deploy.sh
bash imunify-deploy.sh --key YOUR_LICENSE_KEY

📁 Arquivos de Saída

root@kitploit:~
/root/cpanel_security_audit_TIMESTAMP.log     ← Script 1 log
/root/imunify360_cleanup_TIMESTAMP.log        ← Script 2 log
/root/imunify360_report_TIMESTAMP.txt         ← Infected files list
/root/webshell_backup/                        ← Deleted files backup

🚨 Comandos Manuais de Emergência

Mate o malware:

root@kitploit:~
pkill -9 -f "nuclear.x86"
ps auxf | grep nuclear

Bloqueie as portas do cPanel (até a aplicação do patch):

root@kitploit:~
iptables -I INPUT -p tcp --dport 2083 -j DROP
iptables -I INPUT -p tcp --dport 2087 -j DROP
iptables -I INPUT -p tcp --dport 2095 -j DROP
iptables -I INPUT -p tcp --dport 2096 -j DROP

Atualize o cPanel:

root@kitploit:~
/scripts/upcp --force

Pare os serviços do cPanel:

root@kitploit:~
whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && \
whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && \
/scripts/restartsrv_cpsrvd --stop && \
/scripts/restartsrv_cpdavd --stop

✅ Checklist de Limpeza

root@kitploit:~
☐ cpanel_security_check.sh run করুন
☐ imunify360_scan_clean.sh run করুন
☐ cPanel সব account এর password reset করুন
☐ সব FTP / email / MySQL password reset করুন
☐ wp-config.php / .env files update করুন
☐ Email Forwarders এ অজানা forward নেই তো?
☐ Cron Jobs এ অজানা job নেই তো?
☐ FTP Accounts এ অজানা account নেই তো?
☐ GitHub / GitLab থেকে পুরনো SSH key revoke করুন
☐ WordPress admin users এ অজানা user নেই তো?
☐ সব WordPress plugins ও themes update করুন

🖥️ Compatibilidade

SOStatus
AlmaLinux 8/9✅
CloudLinux 7/8✅
CentOS 7✅
Rocky Linux 8/9✅
Ubuntu 20/22 (cPanel)

📚 Referência

  • Aviso de Segurança do cPanel — CVE-2026-41940

📄 Licença

Licença MIT — Livre para usar, compartilhar e modificar. Por favor, mantenha a atribuição do autor ao compartilhar.


🆘 Suporte

  • 🌐 MahfuzReham.Com
  • 💬 WhatsApp: +8801790614055
  • 🐙 GitHub: github.com/mahfuzreham

⚠️ Compartilhe este kit com todos — qualquer pessoa com servidor cPanel pode ser afetada por esta vulnerabilidade.

❤️ Apoie Este Projeto

Se este kit ajudou a proteger seu servidor ou economizou seu tempo, considere apoiar o desenvolvimento futuro e a pesquisa de segurança.

☕ Doar / Apoiar

🔗 Link de Doação: https://pay.shurjopayment.com/d21kNExwjP

Seu apoio ajuda com:

  • 🔐 Pesquisa de segurança e análise de malware
  • 🛠️ Manutenção de scripts de segurança para cPanel
  • 🚀 Ferramentas comunitárias gratuitas para provedores de hospedagem
  • 📚 Publicação de novos avisos e correções de segurança

Toda contribuição ajuda a manter os servidores de hospedagem mais seguros. Obrigado por apoiar o projeto ❤️

Baixar ferramenta
DetalheInformação
CVE IDCVE-2026-41940
Pontuação CVSS9.8 — Crítico
AfetadosTodas as versões suportadas do cPanel e WHM
ExploitExplorado ativamente antes da divulgação pública
Malwarenuclear.x86 Linux botnet
IPs do atacante87.121.84.78 · 45.148.120.23
VerificaçãoDescrição
🦠 Processo de malwareDetecta e elimina processos nuclear.x86 em execução
🌐 Teste wget/curlConfirma se o malware está ativo
🔌 IPs do atacanteVerifica se há conexão com IPs C2
📜 Varredura de históricoProcura assinaturas de ataque no histórico do shell
📦 Versão do cPanelVerifica a última atualização e o status do patch
🔓 Portas expostasVerifica se 2083, 2087, 2095, 2096 estão abertas
🗝️ Chaves SSHAuditoria da idade das chaves privadas e do authorized_keys
⏰ Cron jobsVarredura de entradas cron suspeitas
🐚 WebshellsVarredura de shells PHP em public_html
🔐 Binários SUIDDetecção de arquivos SUID inesperados
EtapaAção
1Verificação do status e do serviço do Imunify360
2Atualização do banco de assinaturas de malware
3Varredura completa de todas as contas cPanel
4Varredura de padrões de webshell da CVE-2026-41940
5Limpeza automática + quarentena
6Exclusão de arquivos suspeitos (com backup)
7Ativação da proteção em tempo real
8Configuração de cron para varredura automática diária
9Relatório resumido completo
cpanel_security_check.shimunify360_scan_clean.sh
SOCentOS / AlmaLinux / CloudLinux / UbuntuCentOS / AlmaLinux / CloudLinux / Ubuntu
PainelcPanel & WHMcPanel & WHM
AcessoSSH rootSSH root
Software—Imunify360 (licenciado)
✅