Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cpanel-cve-2026-41940 — cPanel CVE-2026-41940 nuclear.x86 安全审计与清理脚本 | Kitploit
工具/GitHubGitHub/mahfuzreham/cpanel-cve-2026-41940
防御工具漏洞扫描器脚本与自动化配置审计取证分析Web安全恶意软件分析事件响应
GitHubmahfuzreham/cpanel-cve-2026-41940

cpanel-cve-2026-41940

cPanel CVE-2026-41940 nuclear.x86 安全审计与清理脚本

查看仓库
2132个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

🔒 cPanel CVE-2026-41940 — 完整安全工具包

Bash License CVE CVSS Platform Imunify360

适用于受 CVE-2026-41940 / nuclear.x86 影响的 cPanel 服务器的完整安全工具包。 包含两个脚本 — 一个执行全面审计,另一个通过 Imunify360 实现自动清理。 支持正版授权及绕过/共享授权 — 两种服务器上均可运行。


👨‍💻 作者

名称MD Mahfuz Reham
角色系统管理员 | 虚拟主机专家
网站MahfuzReham.Com
WhatsApp+8801790614055
GitHubgithub.com/mahfuzreham

⚠️ 漏洞概述

如何判断您的服务器是否已被感染:

root@kitploit:~
wget google.com
# 显示 "Killed" → nuclear.x86 仍在运行
# 正常下载完成 → 没有恶意软件,或已被清除

📦 本工具包包含内容

脚本功能使用时机
cpanel_security_check.sh服务器全面审计、终止恶意软件、SSH 密钥轮换请先运行此脚本
imunify360_scan_clean.sh使用 Imunify360 扫描所有账户并清理网页木马随后运行此脚本

⚡ 快速开始 — 同时运行两个脚本

root@kitploit:~
cd /root && \
wget -O cpanel_security_check.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh && \
wget -O imunify360_scan_clean.sh \
  https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh && \
bash cpanel_security_check.sh && \
bash imunify360_scan_clean.sh

⚠️ 必须以 root 身份运行


🔍 脚本 1 — cpanel_security_check.sh

运行方式:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/cpanel_security_check.sh)

检查项:

自动清理功能:

  • 终止 nuclear.x86 进程
  • SSH 密钥轮换(含备份)
  • 更新 cPanel(/scripts/upcp --force)

🛡️ 脚本 2 — imunify360_scan_clean.sh

运行方式:

root@kitploit:~
bash <(curl -s https://raw.githubusercontent.com/mahfuzreham/cpanel-cve-2026-41940/main/imunify360_scan_clean.sh)

功能说明:

扫描的网页木马文件名特征:

root@kitploit:~
wp-cache-*.php    wp-check-*.php    wp-sync-*.php
wp-util-*.php     admin-init-*.php  upgrade-*.php
class-wp-*.php    task_*.php        .*\.php (hidden)

网页木马代码特征:

root@kitploit:~
eval(base64_decode    system($_     passthru($_
assert($_             exec($_        shell_exec($_

📋 环境要求

如未安装 Imunify360,请执行:

root@kitploit:~
wget https://repo.imunify360.cloudlinux.com/defence360/imunify-deploy.sh
bash imunify-deploy.sh --key YOUR_LICENSE_KEY

📁 输出文件

root@kitploit:~
/root/cpanel_security_audit_TIMESTAMP.log     ← 脚本 1 日志
/root/imunify360_cleanup_TIMESTAMP.log        ← 脚本 2 日志
/root/imunify360_report_TIMESTAMP.txt         ← 受感染文件列表
/root/webshell_backup/                        ← 已删除文件的备份

🚨 紧急手动命令

终止恶意软件:

root@kitploit:~
pkill -9 -f "nuclear.x86"
ps auxf | grep nuclear

封锁 cPanel 端口(在发布补丁前):

root@kitploit:~
iptables -I INPUT -p tcp --dport 2083 -j DROP
iptables -I INPUT -p tcp --dport 2087 -j DROP
iptables -I INPUT -p tcp --dport 2095 -j DROP
iptables -I INPUT -p tcp --dport 2096 -j DROP

更新 cPanel:

root@kitploit:~
/scripts/upcp --force

停止 cPanel 服务:

root@kitploit:~
whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && \
whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && \
/scripts/restartsrv_cpsrvd --stop && \
/scripts/restartsrv_cpdavd --stop

✅ 清理检查清单

root@kitploit:~
☐ 运行 cpanel_security_check.sh
☐ 运行 imunify360_scan_clean.sh
☐ 重置 cPanel 所有账户的密码
☐ 重置所有 FTP / 邮箱 / MySQL 密码
☐ 更新 wp-config.php / .env 文件
☐ Email 转发器中没有未知转发吧?
☐ 定时任务中没有未知任务吧?
☐ FTP 账户中没有未知账户吧?
☐ 从 GitHub / GitLab 撤销旧 SSH 密钥
☐ WordPress 管理员用户中没有未知用户吧?
☐ 更新所有 WordPress 插件和主题

🖥️ 兼容性

操作系统状态
AlmaLinux 8/9✅
CloudLinux 7/8✅
CentOS 7✅
Rocky Linux 8/9✅
Ubuntu 20/22(cPanel)

📚 参考

  • cPanel 安全公告 — CVE-2026-41940

📄 许可证

MIT 许可证 — 可自由使用、分享和修改。 分享时请保留作者署名。


🆘 支持

  • 🌐 MahfuzReham.Com
  • 💬 WhatsApp: +8801790614055
  • 🐙 GitHub: github.com/mahfuzreham

⚠️ 请将此工具包分享给所有人 — 任何使用 cPanel 服务器的人都可能受到此漏洞的影响。

❤️ 支持本项目

如果这个工具包帮助您加固了服务器或节省了时间,请考虑支持未来的开发与安全研究。

☕ 捐赠 / 支持

🔗 捐赠链接: https://pay.shurjopayment.com/d21kNExwjP

您的支持将用于:

  • 🔐 安全研究与恶意软件分析
  • 🛠️ 维护 cPanel 安全脚本
  • 🚀 为主机服务商提供免费社区工具
  • 📚 发布新的安全公告与修复

每一份贡献都有助于让托管服务器更加安全。感谢您支持本项目 ❤️

下载工具
详情信息
CVE IDCVE-2026-41940
CVSS 评分9.8 — 严重
影响范围所有受支持的 cPanel 与 WHM 版本
利用情况在公开披露之前已被积极利用
恶意软件nuclear.x86 Linux 僵尸网络
攻击者 IP87.121.84.78 · 45.148.120.23
检查描述
🦠 恶意软件进程检测并终止正在运行的 nuclear.x86 进程
🌐 wget/curl 测试确认恶意软件是否处于活跃状态
🔌 攻击者 IP检查是否存在与 C2 IP 的连接
📜 历史记录扫描在 Shell 历史记录中查找攻击特征
📦 cPanel 版本检查上次更新及补丁状态
🔓 端口暴露检查 2083、2087、2095、2096 端口是否开放
🗝️ SSH 密钥审计私钥年龄及 authorized_keys
⏰ 定时任务扫描可疑的 cron 条目
🐚 网页木马在 public_html 中扫描 PHP 网页木马
🔐 SUID 二进制文件检测异常的 SUID 文件
步骤操作
1检查 Imunify360 状态及服务
2更新恶意软件签名数据库
3对所有 cPanel 账户进行全面扫描
4扫描 CVE-2026-41940 网页木马特征
5自动清理 + 隔离
6删除可疑文件(含备份)
7启用实时防护
8设置每日自动扫描定时任务
9生成完整摘要报告
cpanel_security_check.sh
imunify360_scan_clean.sh
操作系统CentOS / AlmaLinux / CloudLinux / UbuntuCentOS / AlmaLinux / CloudLinux / Ubuntu
控制面板cPanel & WHMcPanel & WHM
权限Root SSHRoot SSH
软件—Imunify360(已授权)
✅