
⚠️ AVISO LEGAL: Esta ferramenta destina-se exclusivamente a testes de penetração autorizados e fins educacionais. Utilizar esta ferramenta contra sistemas sem permissão explícita por escrito é ilegal. Os desenvolvedores não são responsáveis por qualquer uso indevido ou dano causado.
⚠️ AVISO LEGAL: Esta ferramenta destina-se exclusivamente a testes de penetração autorizados e fins educacionais. Usar esta ferramenta contra sistemas sem permissão explícita por escrito é ilegal. Os desenvolvedores não são responsáveis por qualquer uso indevido ou danos causados.
CVE-2026-41940 é uma ferramenta de exploração que visa vulnerabilidades em servidores WHM (WebHost Manager) / cPanel executados na porta 2087. A ferramenta possui uma interface gráfica de usuário (GUI) construída com PyQt5 e foi projetada para rodar em sistemas Linux.
CVE-2026-41940-Linux/
├── CVE-2026-41940.py # Main entry point
├── requirements.txt # Python dependencies
├── Dork.txt # Google/Shodan dorks for target discovery
├── pyarmor_runtime_000000/ # PyArmor runtime (obfuscation layer)
└── system/
├── __init__.py # Module initializer
├── core.py # Core exploit logic
├── gui.py # GUI components
├── styles.py # UI styling
└── workers.py # Background worker threads
| Requisito | Versão |
|---|---|
| SO | Linux (Kali recomendado) |
| Python | >= 3.x |
| PyQt5 | >= 5.15.0 |
| urllib3 | >= 1.26.0 |
git clone https://github.com/willygailo/CVE-2026-41940-Linux.git
pip3 install -r requirements.txt
Se você estiver no Kali Linux e receber um erro de "ambiente gerenciado externamente":
pip3 install --break-system-packages -r requirements.txt
Ou instale o PyQt5 via apt:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-41940.py
python3 CVE-2026-41940.py 2>/dev/null
QT_QPA_PLATFORM=wayland python3 CVE-2026-41940.py
Use os dorks em Dork.txt para encontrar alvos via Shodan ou Google:
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
Esses avisos podem aparecer no Linux — eles são inofensivos e não afetam a funcionalidade:
Warning: Ignoring XDG_SESSION_TYPE=wayland on Gnome. Use QT_QPA_PLATFORM=wayland to run on Wayland anyway.
QSocketNotifier: Can only be used with threads started with QThread
Esta ferramenta é fornecida apenas para testes de segurança educacionais e autorizados.
CVE-2026-41940 WHM cPanel exploit penetration-testing linux pyqt5 python3 FriendsExploit