Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cpanel-forensics — CVE-2026-41940(cPanel/WHM)事件后的取证 — bash 脚本与检查清单 | Kitploit
工具/GitHubGitHub/ngksiva/cpanel-forensics
漏洞分析配置审计取证分析数字取证事件响应日志分析
GitHubngksiva/cpanel-forensics

cpanel-forensics

CVE-2026-41940(cPanel/WHM)事件后的取证 — bash 脚本与检查清单

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-41940 之后的 cPanel/WHM 取证

用于在 CVE-2026-41940(CVSS 9.8)漏洞之后检查服务器的 Bash 脚本。 攻击者在 64 天内无需密码即可获得 root 访问权限——补丁无法清除已经植入系统内部的内容。

运行

root@kitploit:~
sudo bash cpanel_forensics.sh

报告保存至 /tmp/forensics_report_ДАТА.txt

检查内容

  • 所有用户的 SSH authorized_keys
  • UID 为 0 的用户
  • 通过 ld.so.preload 植入的 Rootkit
  • 别名、PATH、命令替换
  • zsh/bash 自启动项
  • Cron、systemd 单元
  • 网络活动、带有已删除二进制文件的进程
  • Web Shell、.sorry 文件
  • MySQL:secure_file_priv、plugin_dir、UDF、触发器、权限、二进制日志

网络安全频道:t.me/safebdv

下载工具