
⚠️ تنويه: هذه الأداة مخصصة لأغراض اختبار الاختراق المصرح به والتعليم فقط. استخدام هذه الأداة ضد أنظمة دون إذن كتابي صريح هو غير قانوني. المطورون ليسوا مسؤولين عن أي إساءة استخدام أو ضرر ناتج.
⚠️ إخلاء مسؤولية: هذه الأداة مخصصة لاختبار الاختراق المصرح به والأغراض التعليمية فقط. استخدام هذه الأداة ضد أنظمة دون إذن كتابي صريح غير قانوني. المطورون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج.
CVE-2026-41940 هي أداة استغلال تستهدف الثغرات في خوادم WHM (WebHost Manager) / cPanel التي تعمل على المنفذ 2087. تتميز الأداة بواجهة مستخدم رسومية (GUI) مبنية باستخدام PyQt5 ومصممة للعمل على أنظمة لينكس.
CVE-2026-41940-Linux/
├── CVE-2026-41940.py # نقطة الدخول الرئيسية
├── requirements.txt # تبعيات بايثون
├── Dork.txt # استعلامات Google/Shodan لاكتشاف الأهداف
├── pyarmor_runtime_000000/ # بيئة تشغيل PyArmor (طبقة تشويش)
└── system/
├── __init__.py # مهيئ الوحدة
├── core.py # منطق الاستغلال الأساسي
├── gui.py # مكونات واجهة المستخدم
├── styles.py # تنسيق الواجهة
└── workers.py # خيوط العمل الخلفية
| المتطلب | الإصدار |
|---|---|
| نظام التشغيل | لينكس (Kali موصى به) |
| Python | >= 3.x |
| PyQt5 | >= 5.15.0 |
| urllib3 | >= 1.26.0 |
git clone https://github.com/willygailo/CVE-2026-41940-Linux.git
pip3 install -r requirements.txt
إذا كنت على Kali Linux وحصلت على خطأ "بيئة مُدارة خارجيًا":
pip3 install --break-system-packages -r requirements.txt
أو قم بتثبيت PyQt5 عبر apt:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-41940.py
python3 CVE-2026-41940.py 2>/dev/null
QT_QPA_PLATFORM=wayland python3 CVE-2026-41940.py
استخدم الاستعلامات الموجودة في Dork.txt للعثور على الأهداف عبر Shodan أو Google:
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
قد تظهر هذه التحذيرات على لينكس — وهي غير ضارة ولا تؤثر على الوظائف:
Warning: Ignoring XDG_SESSION_TYPE=wayland on Gnome. Use QT_QPA_PLATFORM=wayland to run on Wayland anyway.
QSocketNotifier: Can only be used with threads started with QThread
هذه الأداة مُقدمة لأغراض تعليمية واختبار أمني مصرح به فقط.
CVE-2026-41940 WHM cPanel exploit penetration-testing linux pyqt5 python3 FriendsExploit