
⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен только для авторизованного тестирования на проникновение и образовательных целей. Использование этого инструмента против систем без явного письменного разрешения является незаконным. Разработчики не несут ответственности за любое неправомерное использование или причиненный ущерб.
⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен только для авторизованного тестирования на проникновение и образовательных целей. Использование этого инструмента против систем без явного письменного разрешения незаконно. Разработчики не несут ответственности за любое неправомерное использование или причинённый ущерб.
CVE-2026-41940 — это инструмент эксплуатации, нацеленный на уязвимости в серверах WHM (WebHost Manager) / cPanel, работающих на порту 2087. Инструмент оснащён графическим интерфейсом пользователя (GUI), созданным с помощью PyQt5, и предназначен для работы в Linux.
CVE-2026-41940-Linux/
├── CVE-2026-41940.py # Главная точка входа
├── requirements.txt # Зависимости Python
├── Dork.txt # Дорки Google/Shodan для поиска целей
├── pyarmor_runtime_000000/ # Среда выполнения PyArmor (уровень обфускации)
└── system/
├── __init__.py # Инициализатор модуля
├── core.py # Основная логика эксплойта
├── gui.py # Компоненты GUI
├── styles.py # Стилизация интерфейса
└── workers.py # Фоновые рабочие потоки
| Требование | Версия |
|---|---|
| ОС | Linux (рекомендуется Kali) |
| Python | >= 3.x |
| PyQt5 | >= 5.15.0 |
| urllib3 | >= 1.26.0 |
git clone https://github.com/willygailo/CVE-2026-41940-Linux.git
pip3 install -r requirements.txt
Если вы используете Kali Linux и получаете ошибку "externally managed environment":
pip3 install --break-system-packages -r requirements.txt
Или установите PyQt5 через apt:
sudo apt install python3-pyqt5 -y
python3 CVE-2026-41940.py
python3 CVE-2026-41940.py 2>/dev/null
QT_QPA_PLATFORM=wayland python3 CVE-2026-41940.py
Используйте дорки из Dork.txt для поиска целей через Shodan или Google:
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
Эти предупреждения могут появляться в Linux — они безвредны и не влияют на функциональность:
Warning: Ignoring XDG_SESSION_TYPE=wayland on Gnome. Use QT_QPA_PLATFORM=wayland to run on Wayland anyway.
QSocketNotifier: Can only be used with threads started with QThread
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.
CVE-2026-41940 WHM cPanel exploit penetration-testing linux pyqt5 python3 FriendsExploit