Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cpanel-cve-2026-41940 — cPanel CVE-2026-41940 nuclear.x86 — скрипт аудита безопасности и очистки | Kitploit
Инструменты/GitHubGitHub/mahfuzreham/cpanel-cve-2026-41940
Оборонительные ИнструментыСканеры уязвимостейСкриптинг и автоматизацияАудит конфигурацииФорензикаВеб-безопасностьАнализ вредоносных программРеагирование на Инциденты
GitHubmahfuzreham/cpanel-cve-2026-41940

cpanel-cve-2026-41940

cPanel CVE-2026-41940 nuclear.x86 — скрипт аудита безопасности и очистки

Репозиторий
2132 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

🔒 cPanel CVE-2026-41940 — Полный набор инструментов безопасности

Bash License CVE CVSS Platform Imunify360

CVE-2026-41940 / nuclear.x86 — полный набор инструментов безопасности для зараженных cPanel-серверов. Два скрипта: полный аудит и автоматическая очистка с помощью Imunify360. Работает как с оригинальной лицензией, так и с обходной/общей лицензией.


👨‍💻 Автор

ИмяMD Mahfuz Reham
ДолжностьSystem Admin | Web Hosting Specialist
Веб-сайтMahfuzReham.Com
WhatsApp+8801790614055
GitHubgithub.com/mahfuzreham

⚠️ Обзор уязвимости

ДетальИнформация
CVE IDCVE-2026-41940
CVSS Оценка9.8 — Critical
ЗатронутоВсе поддерживаемые версии cPanel и WHM
ЭксплойтАктивно эксплуатировался до публичного раскрытия
Вредоносное ПОnuclear.x86 Linux botnet
IP атакующих87.121.84.78 · 45.148.120.23

Как узнать, заражен ли ваш сервер:

root@kitploit:~
wget google.com
# "Killed" → nuclear.x86 все еще работает
# Нормальная загрузка → вредоносного ПО нет или оно уже уничтожено

📦 Что входит в этот набор

СкриптОписаниеКогда использовать
cpanel_security_check.shПолный аудит сервера, удаление вредоносного ПО, ротация SSH-ключейЗапустите сначала
imunify360_scan_clean.shСканирование всех учетных записей и очистка веб-шеллов с помощью Imunify360Затем запустите это

⚡ Быстрый старт — запустите оба вместе

root@kitploit:~
cd /root && \
wget -O cpanel_security_check.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh && \
wget -O imunify360_scan_clean.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh && \
bash cpanel_security_check.sh && \
bash imunify360_scan_clean.sh

⚠️ Запускайте обязательно от root


🔍 Скрипт 1 — cpanel_security_check.sh

Запуск:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh)

Что проверяет:

ПроверкаОписание
🦠 Malware processОбнаружение и завершение процесса nuclear.x86
🌐 wget/curl testПроверка активности вредоносного ПО
🔌 Attacker IPsПроверка соединений с C2 IP
📜 History scanПоиск сигнатур атак в истории shell
📦 cPanel versionПроверка последнего обновления и статуса патча
🔓 Port exposureПроверка открытых портов 2083, 2087, 2095, 2096
🗝️ SSH keysАудит возраста приватных ключей и authorized_keys
⏰ Cron jobsСканирование подозрительных заданий cron
🐚 WebshellsСканирование PHP-шеллов в public_html
🔐 SUID binariesОбнаружение неожиданных SUID-файлов

Автоматическая очистка:

  • Завершение процесса nuclear.x86
  • Ротация SSH-ключей (с резервной копией)
  • Обновление cPanel (/scripts/upcp --force)

🛡️ Скрипт 2 — imunify360_scan_clean.sh

Запуск:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh)

Что делает:

ШагДействие
1Проверка статуса и службы Imunify360
2Обновление базы сигнатур вредоносного ПО
3Полное сканирование всех учетных записей cPanel
4Сканирование шаблонов веб-шеллов CVE-2026-41940
5Автоматическая очистка и карантин
6Удаление подозрительных файлов (с резервной копией)
7Включение защиты в реальном времени
8Настройка ежедневного автоматического сканирования cron
9Полный отчет о результатах

Шаблоны имен файлов веб-шеллов, которые ищутся:

root@kitploit:~
wp-cache-*.php    wp-check-*.php    wp-sync-*.php
wp-util-*.php     admin-init-*.php  upgrade-*.php
class-wp-*.php    task_*.php        .*\.php (скрытые)

Шаблоны кода веб-шеллов:

root@kitploit:~
eval(base64_decode    system($_     passthru($_
assert($_             exec($_        shell_exec($_

📋 Требования

cpanel_security_check.shimunify360_scan_clean.sh
ОСCentOS / AlmaLinux / CloudLinux / UbuntuCentOS / AlmaLinux / CloudLinux / Ubuntu
ПанельcPanel & WHMcPanel & WHM
ДоступRoot SSHRoot SSH
ПО—Imunify360 (лицензионный)

Если Imunify360 не установлен, установите:

root@kitploit:~
wget https://repo.imunify360.cloudlinux.com/defence360/imunify-deploy.sh
bash imunify-deploy.sh --key YOUR_LICENSE_KEY

📁 Выходные файлы

root@kitploit:~
/root/cpanel_security_audit_TIMESTAMP.log     ← Лог скрипта 1
/root/imunify360_cleanup_TIMESTAMP.log        ← Лог скрипта 2
/root/imunify360_report_TIMESTAMP.txt         ← Список зараженных файлов
/root/webshell_backup/                        ← Резервная копия удаленных файлов

🚨 Экстренные ручные команды

Убить вредоносное ПО:

root@kitploit:~
pkill -9 -f "nuclear.x86"
ps auxf | grep nuclear

Заблокировать порты cPanel (до установки патча):

root@kitploit:~
iptables -I INPUT -p tcp --dport 2083 -j DROP
iptables -I INPUT -p tcp --dport 2087 -j DROP
iptables -I INPUT -p tcp --dport 2095 -j DROP
iptables -I INPUT -p tcp --dport 2096 -j DROP

Обновить cPanel:

root@kitploit:~
/scripts/upcp --force

Остановить службы cPanel:

root@kitploit:~
whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && \
whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && \
/scripts/restartsrv_cpsrvd --stop && \
/scripts/restartsrv_cpdavd --stop

✅ Контрольный список очистки

root@kitploit:~
☐ Запустите cpanel_security_check.sh
☐ Запустите imunify360_scan_clean.sh
☐ Сбросьте пароли всех учетных записей cPanel
☐ Сбросьте все пароли FTP, email, MySQL
☐ Обновите файлы wp-config.php и .env
☐ Убедитесь, что нет неизвестных пересылок в Email Forwarders
☐ Убедитесь, что нет неизвестных заданий в Cron Jobs
☐ Убедитесь, что нет неизвестных FTP-аккаунтов
☐ Отзовите старые SSH-ключи из GitHub/GitLab
☐ Убедитесь, что нет неизвестных пользователей-администраторов WordPress
☐ Обновите все плагины и темы WordPress

🖥️ Совместимость

ОССтатус
AlmaLinux 8/9✅
CloudLinux 7/8✅
CentOS 7✅
Rocky Linux 8/9✅
Ubuntu 20/22 (cPanel)✅

📚 Ссылки

  • cPanel Security Advisory — CVE-2026-41940

📄 Лицензия

Лицензия MIT — бесплатно для использования, распространения и модификации. Пожалуйста, сохраняйте указание авторства при распространении.


🆘 Поддержка

  • 🌐 MahfuzReham.Com
  • 💬 WhatsApp: +8801790614055
  • 🐙 GitHub: github.com/mahfuzreham

⚠️ Поделитесь этим набором со всеми — любой, у кого есть сервер cPanel, может быть заражен этой уязвимостью.

❤️ Поддержите этот проект

Если этот набор помог защитить ваш сервер или сэкономил время, подумайте о поддержке будущих разработок и исследований в области безопасности.

☕ Пожертвовать / Поддержать

🔗 Ссылка для пожертвований: https://pay.shurjopayment.com/d21kNExwjP

Ваша поддержка помогает с:

  • 🔐 Исследования безопасности и анализ вредоносного ПО
  • 🛠️ Поддержка скриптов безопасности cPanel
  • 🚀 Бесплатные инструменты для сообщества хостинг-провайдеров
  • 📚 Публикация новых рекомендаций по безопасности и исправлений

Каждый вклад помогает сделать серверы хостинга безопаснее. Спасибо за поддержку проекта ❤️

Скачать инструмент