
⚠️ 免責事項: 本ツールは、正式に許可されたペネトレーションテストおよび教育目的のみで使用することを意図しています。明示的な書面による許可なしに本ツールをシステムに対して使用することは違法です。開発者は、不正使用または生じた損害について一切の責任を負いません。
⚠️ 免責事項: このツールは、許可されたペネトレーションテストおよび教育目的のみを意図しています。明示的な書面による許可なくこのツールをシステムに対して使用することは違法です。開発者は、不正使用または損害について一切責任を負いません。
CVE-2026-41940 は、ポート2087で動作する WHM(WebHost Manager)/ cPanel サーバーの脆弱性を標的としたエクスプロイトツールです。このツールは PyQt5 で構築されたグラフィカルユーザーインターフェース(GUI)を備え、Linux システム上で動作するように設計されています。
CVE-2026-41940-Linux/
├── CVE-2026-41940.py # Main entry point
├── requirements.txt # Python dependencies
├── Dork.txt # Google/Shodan dorks for target discovery
├── pyarmor_runtime_000000/ # PyArmor runtime (obfuscation layer)
└── system/
├── __init__.py # Module initializer
├── core.py # Core exploit logic
├── gui.py # GUI components
├── styles.py # UI styling
└── workers.py # Background worker threads
| 必要条件 | バージョン |
|---|---|
| OS | Linux(Kali推奨) |
| Python | >= 3.x |
| PyQt5 | >= 5.15.0 |
| urllib3 | >= 1.26.0 |
git clone https://github.com/willygailo/CVE-2026-41940-Linux.git
pip3 install -r requirements.txt
Kali Linuxを使用していて「externally managed environment」エラーが発生する場合:
pip3 install --break-system-packages -r requirements.txt
または、aptでPyQt5をインストール:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-41940.py
python3 CVE-2026-41940.py 2>/dev/null
QT_QPA_PLATFORM=wayland python3 CVE-2026-41940.py
Dork.txt 内のDorkを使用して、ShodanやGoogleでターゲットを発見します:
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
これらの警告はLinuxで表示されることがあります — 無害であり、機能には影響しません:
Warning: Ignoring XDG_SESSION_TYPE=wayland on Gnome. Use QT_QPA_PLATFORM=wayland to run on Wayland anyway.
QSocketNotifier: Can only be used with threads started with QThread
このツールは、教育および許可されたセキュリティテスト専用に提供されています。
CVE-2026-41940 WHM cPanel exploit penetration-testing linux pyqt5 python3 FriendsExploit