
⚠️ AVVERTENZA: Questo strumento è destinato esclusivamente a test di penetrazione autorizzati e a scopi educativi. Utilizzare questo strumento contro sistemi senza esplicita autorizzazione scritta è illegale. Gli sviluppatori non sono responsabili per qualsiasi uso improprio o danno causato.
⚠️ AVVISO: Questo strumento è destinato esclusivamente a test di penetrazione autorizzati e scopi educativi. L’uso di questo strumento contro sistemi senza esplicita autorizzazione scritta è illegale. Gli sviluppatori non sono responsabili per qualsiasi uso improprio o danno causato.
CVE-2026-41940 è uno strumento di exploit che colpisce le vulnerabilità dei server WHM (WebHost Manager) / cPanel in esecuzione sulla porta 2087. Lo strumento è dotato di un’interfaccia utente grafica (GUI) realizzata con PyQt5 ed è progettato per funzionare su sistemi Linux.
CVE-2026-41940-Linux/
├── CVE-2026-41940.py # Punto di ingresso principale
├── requirements.txt # Dipendenze Python
├── Dork.txt # Dork Google/Shodan per la scoperta dei target
├── pyarmor_runtime_000000/ # Runtime PyArmor (livello di offuscamento)
└── system/
├── __init__.py # Inizializzatore del modulo
├── core.py # Logica principale dell’exploit
├── gui.py # Componenti dell’interfaccia grafica
├── styles.py # Stili dell’interfaccia
└── workers.py # Thread worker in background
| Requisito | Versione |
|---|---|
| SO | Linux (Kali consigliato) |
| Python | >= 3.x |
| PyQt5 | >= 5.15.0 |
| urllib3 | >= 1.26.0 |
git clone https://github.com/willygailo/CVE-2026-41940-Linux.git
pip3 install -r requirements.txt
Se sei su Kali Linux e ricevi un errore “externally managed environment”:
pip3 install --break-system-packages -r requirements.txt
Oppure installa PyQt5 tramite apt:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-41940.py
python3 CVE-2026-41940.py 2>/dev/null
QT_QPA_PLATFORM=wayland python3 CVE-2026-41940.py
Usa i dork presenti in Dork.txt per trovare target tramite Shodan o Google:
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
Questi avvisi possono apparire su Linux — sono innocui e non influenzano la funzionalità:
Warning: Ignoring XDG_SESSION_TYPE=wayland on Gnome. Use QT_QPA_PLATFORM=wayland to run on Wayland anyway.
QSocketNotifier: Can only be used with threads started with QThread
Questo strumento è fornito esclusivamente per scopi educativi e test di sicurezza autorizzati.
CVE-2026-41940 WHM cPanel exploit penetration-testing linux pyqt5 python3 FriendsExploit