Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cpanel-cve-2026-41940 — cPanel CVE-2026-41940 nuclear.x86 Script de Auditoria e Limpeza de Segurança | Kitploit
Ferramentas/GitHubGitHub/mahfuzreham/cpanel-cve-2026-41940
Ferramentas DefensivasScanners de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoAnálise ForenseSegurança WebAnálise de MalwareResposta a Incidentes
GitHubmahfuzreham/cpanel-cve-2026-41940

cpanel-cve-2026-41940

cPanel CVE-2026-41940 nuclear.x86 Script de Auditoria e Limpeza de Segurança

Ver Repositório
213há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

🔒 cPanel CVE-2026-41940 — Kit Completo de Segurança

Bash License CVE CVSS Platform Imunify360

CVE-2026-41940 / Kit completo de segurança para servidores cPanel infectados com nuclear.x86. Dois scripts — um para auditoria completa e um para limpeza automática com Imunify360. Funciona tanto com licença original quanto com licença bypass/compartilhada.


👨‍💻 Autor

NomeMD Mahfuz Reham
FunçãoAdministrador de Sistemas | Especialista em Hospedagem Web
SiteMahfuzReham.Com
WhatsApp+8801790614055
GitHubgithub.com/mahfuzreham

⚠️ Visão Geral da Vulnerabilidade

DetalheInformação
CVE IDCVE-2026-41940
Pontuação CVSS9.8 — Crítico
AfetadosTodas as versões suportadas do cPanel e WHM
ExploitExplorado ativamente antes da divulgação pública
Malwarenuclear.x86 Linux botnet
IPs do atacante87.121.84.78 · 45.148.120.23

Como saber se o seu servidor está infectado:

root@kitploit:~
wget google.com
# "Killed" দেখালে → nuclear.x86 এখনো চলছে
# স্বাভাবিক download হলে → malware নেই বা আগেই মরেছে

📦 O que este Kit Contém

ScriptFunçãoQuando usar
cpanel_security_check.shAuditoria completa do servidor, eliminação de malware, rotação de chaves SSHExecute este primeiro
imunify360_scan_clean.shVarredura de todas as contas e limpeza de webshells com Imunify360Execute este depois

⚡ Início Rápido — execute os dois juntos

root@kitploit:~
cd /root && \
wget -O cpanel_security_check.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh && \
wget -O imunify360_scan_clean.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh && \
bash cpanel_security_check.sh && \
bash imunify360_scan_clean.sh

⚠️ Execute obrigatoriamente como root


🔍 Script 1 — cpanel_security_check.sh

Como executar:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh)

O que ele verifica:

VerificaçãoDescrição
🦠 Processo de malwareDetecta e elimina processos nuclear.x86 em execução
🌐 Teste wget/curlConfirma se o malware está ativo
🔌 IPs do atacanteVerifica se há conexão com IPs C2
📜 Varredura de históricoProcura assinaturas de ataque no histórico do shell
📦 Versão do cPanelVerifica a última atualização e o status do patch
🔓 Portas expostasVerifica se 2083, 2087, 2095, 2096 estão abertas
🗝️ Chaves SSHAuditoria da idade das chaves privadas e do authorized_keys
⏰ Cron jobsVarredura de entradas cron suspeitas
🐚 WebshellsVarredura de shells PHP em public_html
🔐 Binários SUIDDetecção de arquivos SUID inesperados

Limpeza automática:

  • Elimina o processo nuclear.x86
  • Rotação de chaves SSH (com backup)
  • Atualização do cPanel (/scripts/upcp --force)

🛡️ Script 2 — imunify360_scan_clean.sh

Como executar:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh)

O que ele faz:

EtapaAção
1Verificação do status e do serviço do Imunify360
2Atualização do banco de assinaturas de malware
3Varredura completa de todas as contas cPanel
4Varredura de padrões de webshell da CVE-2026-41940
5Limpeza automática + quarentena
6Exclusão de arquivos suspeitos (com backup)
7Ativação da proteção em tempo real
8Configuração de cron para varredura automática diária
9Relatório resumido completo

Padrões de nomes de arquivo webshell que ele procura:

root@kitploit:~
wp-cache-*.php    wp-check-*.php    wp-sync-*.php
wp-util-*.php     admin-init-*.php  upgrade-*.php
class-wp-*.php    task_*.php        .*\.php (hidden)

Padrões de código webshell:

root@kitploit:~
eval(base64_decode    system($_     passthru($_
assert($_             exec($_        shell_exec($_

📋 Requisitos

cpanel_security_check.shimunify360_scan_clean.sh
SOCentOS / AlmaLinux / CloudLinux / UbuntuCentOS / AlmaLinux / CloudLinux / Ubuntu
PainelcPanel & WHMcPanel & WHM
AcessoSSH rootSSH root
Software—Imunify360 (licenciado)

Caso o Imunify360 não esteja instalado, instale:

root@kitploit:~
wget https://repo.imunify360.cloudlinux.com/defence360/imunify-deploy.sh
bash imunify-deploy.sh --key YOUR_LICENSE_KEY

📁 Arquivos de Saída

root@kitploit:~
/root/cpanel_security_audit_TIMESTAMP.log     ← Script 1 log
/root/imunify360_cleanup_TIMESTAMP.log        ← Script 2 log
/root/imunify360_report_TIMESTAMP.txt         ← Infected files list
/root/webshell_backup/                        ← Deleted files backup

🚨 Comandos Manuais de Emergência

Mate o malware:

root@kitploit:~
pkill -9 -f "nuclear.x86"
ps auxf | grep nuclear

Bloqueie as portas do cPanel (até a aplicação do patch):

root@kitploit:~
iptables -I INPUT -p tcp --dport 2083 -j DROP
iptables -I INPUT -p tcp --dport 2087 -j DROP
iptables -I INPUT -p tcp --dport 2095 -j DROP
iptables -I INPUT -p tcp --dport 2096 -j DROP

Atualize o cPanel:

root@kitploit:~
/scripts/upcp --force

Pare os serviços do cPanel:

root@kitploit:~
whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && \
whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && \
/scripts/restartsrv_cpsrvd --stop && \
/scripts/restartsrv_cpdavd --stop

✅ Checklist de Limpeza

root@kitploit:~
☐ cpanel_security_check.sh run করুন
☐ imunify360_scan_clean.sh run করুন
☐ cPanel সব account এর password reset করুন
☐ সব FTP / email / MySQL password reset করুন
☐ wp-config.php / .env files update করুন
☐ Email Forwarders এ অজানা forward নেই তো?
☐ Cron Jobs এ অজানা job নেই তো?
☐ FTP Accounts এ অজানা account নেই তো?
☐ GitHub / GitLab থেকে পুরনো SSH key revoke করুন
☐ WordPress admin users এ অজানা user নেই তো?
☐ সব WordPress plugins ও themes update করুন

🖥️ Compatibilidade

SOStatus
AlmaLinux 8/9✅
CloudLinux 7/8✅
CentOS 7✅
Rocky Linux 8/9✅
Ubuntu 20/22 (cPanel)✅

📚 Referência

  • Aviso de Segurança do cPanel — CVE-2026-41940

📄 Licença

Licença MIT — Livre para usar, compartilhar e modificar. Por favor, mantenha a atribuição do autor ao compartilhar.


🆘 Suporte

  • 🌐 MahfuzReham.Com
  • 💬 WhatsApp: +8801790614055
  • 🐙 GitHub: github.com/mahfuzreham

⚠️ Compartilhe este kit com todos — qualquer pessoa com servidor cPanel pode ser afetada por esta vulnerabilidade.

❤️ Apoie Este Projeto

Se este kit ajudou a proteger seu servidor ou economizou seu tempo, considere apoiar o desenvolvimento futuro e a pesquisa de segurança.

☕ Doar / Apoiar

🔗 Link de Doação: https://pay.shurjopayment.com/d21kNExwjP

Seu apoio ajuda com:

  • 🔐 Pesquisa de segurança e análise de malware
  • 🛠️ Manutenção de scripts de segurança para cPanel
  • 🚀 Ferramentas comunitárias gratuitas para provedores de hospedagem
  • 📚 Publicação de novos avisos e correções de segurança

Toda contribuição ajuda a manter os servidores de hospedagem mais seguros. Obrigado por apoiar o projeto ❤️

Baixar ferramenta