
⚠️ AVERTISSEMENT : Cet outil est destiné uniquement à des tests d'intrusion autorisés et à des fins éducatives. L'utilisation de cet outil contre des systèmes sans autorisation écrite explicite est illégale. Les développeurs ne sont pas responsables de toute utilisation abusive ou des dommages causés.
⚠️ AVERTISSEMENT : Cet outil est destiné uniquement aux tests de pénétration autorisés et à des fins éducatives. L'utilisation de cet outil contre des systèmes sans autorisation écrite explicite est illégale. Les développeurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé.
CVE-2026-41940 est un outil d'exploitation ciblant les vulnérabilités des serveurs WHM (WebHost Manager) / cPanel fonctionnant sur le port 2087. L'outil dispose d'une interface graphique (GUI) construite avec PyQt5 et est conçu pour fonctionner sur les systèmes Linux.
CVE-2026-41940-Linux/
├── CVE-2026-41940.py # Main entry point
├── requirements.txt # Python dependencies
├── Dork.txt # Google/Shodan dorks for target discovery
├── pyarmor_runtime_000000/ # PyArmor runtime (obfuscation layer)
└── system/
├── __init__.py # Module initializer
├── core.py # Core exploit logic
├── gui.py # GUI components
├── styles.py # UI styling
└── workers.py # Background worker threads
| Prérequis | Version |
|---|---|
| OS | Linux (Kali recommandé) |
| Python | >= 3.x |
| PyQt5 | >= 5.15.0 |
| urllib3 | >= 1.26.0 |
git clone https://github.com/willygailo/CVE-2026-41940-Linux.git
pip3 install -r requirements.txt
Si vous êtes sur Kali Linux et obtenez une erreur « environnement géré en externe » :
pip3 install --break-system-packages -r requirements.txt
Ou installez PyQt5 via apt :
sudo apt install python3-pyqt5 -y
python3 CVE-2026-41940.py
python3 CVE-2026-41940.py 2>/dev/null
QT_QPA_PLATFORM=wayland python3 CVE-2026-41940.py
Utilisez les dorks du fichier Dork.txt pour trouver des cibles via Shodan ou Google :
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
Ces avertissements peuvent apparaître sous Linux — ils sont inoffensifs et n'affectent pas le fonctionnement :
Warning: Ignoring XDG_SESSION_TYPE=wayland on Gnome. Use QT_QPA_PLATFORM=wayland to run on Wayland anyway.
QSocketNotifier: Can only be used with threads started with QThread
Cet outil est fourni uniquement pour des tests de sécurité éducatifs et autorisés.
CVE-2026-41940 WHM cPanel exploit penetration-testing linux pyqt5 python3 FriendsExploit