Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cpanel-forensics — Forense pós-CVE-2026-41940 (cPanel/WHM) — script bash e checklist | Kitploit
Ferramentas/GitHubGitHub/ngksiva/cpanel-forensics
Análise de VulnerabilidadesAuditoria de ConfiguraçãoAnálise ForenseForensia DigitalResposta a IncidentesAnálise de Logs
GitHubngksiva/cpanel-forensics

cpanel-forensics

Forense pós-CVE-2026-41940 (cPanel/WHM) — script bash e checklist

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Forense cPanel/WHM após CVE-2026-41940

Script Bash para verificar o servidor após a vulnerabilidade CVE-2026-41940 (CVSS 9.8). Durante 64 dias, os atacantes tiveram acesso root sem senha — o patch não remove o que já foi inserido internamente.

Execução

root@kitploit:~
sudo bash cpanel_forensics.sh

O relatório é salvo em /tmp/forensics_report_DATA.txt

O que verifica

  • Chaves authorized_keys do SSH de todos os usuários
  • Usuários com UID 0
  • Rootkits via ld.so.preload
  • Aliases, PATH, substituição de comandos
  • Inicialização automática do zsh/bash
  • Cron, unidades systemd
  • Atividade de rede, processos com binário deletado
  • Web shells, arquivos .sorry
  • MySQL: secure_file_priv, plugin_dir, UDF, triggers, privilégios, logs binários

Canal de cibersegurança: t.me/safebdv

Baixar ferramenta