
⚠️ AVISO LEGAL: Esta herramienta está destinada únicamente a pruebas de penetración autorizadas y fines educativos. Usar esta herramienta contra sistemas sin permiso explícito por escrito es ilegal. Los desarrolladores no son responsables de ningún uso indebido o daño causado.
⚠️ AVISO LEGAL: Esta herramienta está destinada únicamente a pruebas de penetración autorizadas y fines educativos. Usar esta herramienta contra sistemas sin permiso explícito por escrito es ilegal. Los desarrolladores no se hacen responsables de ningún uso indebido o daño causado.
CVE-2026-41940 es una herramienta de explotación dirigida a vulnerabilidades en servidores WHM (WebHost Manager) / cPanel que se ejecutan en el puerto 2087. La herramienta incluye una interfaz gráfica de usuario (GUI) construida con PyQt5 y está diseñada para ejecutarse en sistemas Linux.
CVE-2026-41940-Linux/
├── CVE-2026-41940.py # Main entry point
├── requirements.txt # Python dependencies
├── Dork.txt # Google/Shodan dorks for target discovery
├── pyarmor_runtime_000000/ # PyArmor runtime (obfuscation layer)
└── system/
├── __init__.py # Module initializer
├── core.py # Core exploit logic
├── gui.py # GUI components
├── styles.py # UI styling
└── workers.py # Background worker threads
| Requisito | Versión |
|---|---|
| Sistema operativo | Linux (Kali recomendado) |
| Python | >= 3.x |
| PyQt5 | >= 5.15.0 |
| urllib3 | >= 1.26.0 |
git clone https://github.com/willygailo/CVE-2026-41940-Linux.git
pip3 install -r requirements.txt
Si estás en Kali Linux y obtienes un error de "entorno gestionado externamente":
pip3 install --break-system-packages -r requirements.txt
O instala PyQt5 mediante apt:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-41940.py
python3 CVE-2026-41940.py 2>/dev/null
QT_QPA_PLATFORM=wayland python3 CVE-2026-41940.py
Usa los dorks de Dork.txt para encontrar objetivos mediante Shodan o Google:
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
Estas advertencias pueden aparecer en Linux; son inofensivas y no afectan la funcionalidad:
Warning: Ignoring XDG_SESSION_TYPE=wayland on Gnome. Use QT_QPA_PLATFORM=wayland to run on Wayland anyway.
QSocketNotifier: Can only be used with threads started with QThread
Esta herramienta se proporciona únicamente para pruebas de seguridad educativas y autorizadas.
CVE-2026-41940 WHM cPanel exploit penetration-testing linux pyqt5 python3 FriendsExploit