
⚠️ HAFTUNGSAUSSCHLUSS: Dieses Tool ist ausschließlich für autorisierte Penetrationstests und zu Bildungszwecken bestimmt. Die Verwendung dieses Tools gegen Systeme ohne ausdrückliche schriftliche Genehmigung ist illegal. Die Entwickler übernehmen keine Verantwortung für Missbrauch oder verursachte Schäden.
⚠️ HAFTUNGSAUSSCHLUSS: Dieses Tool ist ausschließlich für autorisierte Penetrationstests und zu Bildungszwecken bestimmt. Die Verwendung dieses Tools gegen Systeme ohne ausdrückliche schriftliche Genehmigung ist illegal. Die Entwickler übernehmen keine Verantwortung für Missbrauch oder verursachte Schäden.
CVE-2026-41940 ist ein Exploit-Tool, das Schwachstellen auf WHM (WebHost Manager) / cPanel-Servern ausnutzt, die auf Port 2087 laufen. Das Tool verfügt über eine grafische Benutzeroberfläche (GUI) basierend auf PyQt5 und ist für den Einsatz auf Linux-Systemen konzipiert.
CVE-2026-41940-Linux/
├── CVE-2026-41940.py # Main entry point
├── requirements.txt # Python dependencies
├── Dork.txt # Google/Shodan dorks for target discovery
├── pyarmor_runtime_000000/ # PyArmor runtime (obfuscation layer)
└── system/
├── __init__.py # Module initializer
├── core.py # Core exploit logic
├── gui.py # GUI components
├── styles.py # UI styling
└── workers.py # Background worker threads
| Anforderung | Version |
|---|---|
| Betriebssystem | Linux (Kali empfohlen) |
| Python | >= 3.x |
| PyQt5 | >= 5.15.0 |
| urllib3 | >= 1.26.0 |
git clone https://github.com/willygailo/CVE-2026-41940-Linux.git
pip3 install -r requirements.txt
Falls Sie auf Kali Linux sind und einen Fehler wegen "externally managed environment" erhalten:
pip3 install --break-system-packages -r requirements.txt
Oder installieren Sie PyQt5 via apt:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-41940.py
python3 CVE-2026-41940.py 2>/dev/null
QT_QPA_PLATFORM=wayland python3 CVE-2026-41940.py
Verwenden Sie die Dorks in Dork.txt, um Ziele über Shodan oder Google zu finden:
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
Diese Warnungen können unter Linux erscheinen – sie sind harmlos und beeinträchtigen die Funktionalität nicht:
Warning: Ignoring XDG_SESSION_TYPE=wayland on Gnome. Use QT_QPA_PLATFORM=wayland to run on Wayland anyway.
QSocketNotifier: Can only be used with threads started with QThread
Dieses Tool wird nur für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.
CVE-2026-41940 WHM cPanel exploit penetration-testing linux pyqt5 python3 FriendsExploit