
⚠️ 면책 조항: 이 도구는 승인된 침투 테스트 및 교육 목적으로만 사용해야 합니다. 명시적인 서면 허가 없이 시스템에 이 도구를 사용하는 것은 불법입니다. 개발자는 이 도구의 오용이나 이로 인해 발생한 피해에 대해 책임을 지지 않습니다.
⚠️ 면책 조항: 이 도구는 승인된 침투 테스트 및 교육 목적으로만 사용해야 합니다. 명시적인 서면 허가 없이 시스템에 이 도구를 사용하는 것은 불법입니다. 개발자는 오용이나 발생한 피해에 대해 책임을 지지 않습니다.
CVE-2026-41940은 포트 2087에서 실행되는 WHM(WebHost Manager) / cPanel 서버의 취약점을 대상으로 하는 익스플로잇 도구입니다. 이 도구는 PyQt5로 제작된 GUI(그래픽 사용자 인터페이스)를 갖추고 있으며 Linux 시스템에서 실행되도록 설계되었습니다.
CVE-2026-41940-Linux/
├── CVE-2026-41940.py # Main entry point
├── requirements.txt # Python dependencies
├── Dork.txt # Google/Shodan dorks for target discovery
├── pyarmor_runtime_000000/ # PyArmor runtime (obfuscation layer)
└── system/
├── __init__.py # Module initializer
├── core.py # Core exploit logic
├── gui.py # GUI components
├── styles.py # UI styling
└── workers.py # Background worker threads
| 요구 사항 | 버전 |
|---|---|
| OS | Linux (Kali 권장) |
| Python | >= 3.x |
| PyQt5 | >= 5.15.0 |
| urllib3 | >= 1.26.0 |
git clone https://github.com/willygailo/CVE-2026-41940-Linux.git
pip3 install -r requirements.txt
Kali Linux를 사용 중이고 "externally managed environment" 오류가 발생하는 경우:
pip3 install --break-system-packages -r requirements.txt
또는 apt를 통해 PyQt5를 설치하세요:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-41940.py
python3 CVE-2026-41940.py 2>/dev/null
QT_QPA_PLATFORM=wayland python3 CVE-2026-41940.py
Dork.txt의 dork를 사용하여 Shodan 또는 Google을 통해 대상을 찾으세요:
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
이 경고는 Linux에서 나타날 수 있습니다. 무해하며 기능에 영향을 미치지 않습니다:
Warning: Ignoring XDG_SESSION_TYPE=wayland on Gnome. Use QT_QPA_PLATFORM=wayland to run on Wayland anyway.
QSocketNotifier: Can only be used with threads started with QThread
이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
CVE-2026-41940 WHM cPanel exploit penetration-testing linux pyqt5 python3 FriendsExploit