Sploitus

Exploit for CVE-2026-41940-Linux

kitploit ┬╖ 2026-08-28

Exploit Code

MARKDOWN160 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WILLYGAILO-CVE-2026-41940-LINUX
# CVE-2026-41940 тАФ WHM/cPanel рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдЯреВрд▓ (рд▓рд┐рдирдХреНрд╕)

> тЪая╕П **рдЕрд╕реНрд╡реАрдХрд░рдг:** рдпрд╣ рдЯреВрд▓ **рдХреЗрд╡рд▓ рдЕрдзрд┐рдХреГрдд рдкреИрда рдкрд░реАрдХреНрд╖рдг рдФрд░ рд╢реИрдХреНрд╖рд┐рдХ рдЙрджреНрджреЗрд╢реНрдпреЛрдВ** рдХреЗ рд▓рд┐рдП рд╣реИред рд╕реНрдкрд╖реНрдЯ рд▓рд┐рдЦрд┐рдд рдЕрдиреБрдорддрд┐ рдХреЗ рдмрд┐рдирд╛ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд╡рд┐рд░реБрджреНрдз рдЗрд╕ рдЯреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ **рдЧреИрд░рдХрд╛рдиреВрдиреА** рд╣реИред рдбреЗрд╡рд▓рдкрд░реНрд╕ рдХрд┐рд╕реА рднреА рджреБрд░реБрдкрдпреЛрдЧ рдпрд╛ рдХреНрд╖рддрд┐ рдХреЗ рд▓рд┐рдП рдЙрддреНрддрд░рджрд╛рдпреА рдирд╣реАрдВ рд╣реИрдВред

* * *

## ЁЯУМ рд╡рд┐рд╡рд░рдг

**CVE-2026-41940** рдПрдХ рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рдЯреВрд▓ рд╣реИ рдЬреЛ рдкреЛрд░реНрдЯ `2087` рдкрд░ рдЪрд▓рдиреЗ рд╡рд╛рд▓реЗ **WHM (рд╡реЗрдмрд╣реЛрд╕реНрдЯ рдореИрдиреЗрдЬрд░) / cPanel** рд╕рд░реНрд╡рд░реЛрдВ рдореЗрдВ рдХрдордЬрд╝реЛрд░рд┐рдпреЛрдВ рдХреЛ рд▓рдХреНрд╖рд┐рдд рдХрд░рддрд╛ рд╣реИред рдЗрд╕ рдЯреВрд▓ рдореЗрдВ **PyQt5** рдХреЗ рд╕рд╛рде рдирд┐рд░реНрдорд┐рдд рдПрдХ рдЧреНрд░рд╛рдлрд┐рдХрд▓ рдпреВрдЬрд╝рд░ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ (GUI) рд╣реИ рдФрд░ рдпрд╣ **рд▓рд┐рдирдХреНрд╕** рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдЪрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

  * **рд▓рдХреНрд╖реНрдп:** WHM / cPanel рд╕рд░реНрд╡рд░
  * **рдкреЛрд░реНрдЯ:** 2087
  * **рдЗрдВрдЯрд░рдлрд╝реЗрд╕:** GUI (PyQt5)
  * **рднрд╛рд╖рд╛:** Python 3
  * **рд▓реЗрдЦрдХ:** FriendsExploit



* * *

## ЁЯУБ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рд╕рдВрд░рдЪрдирд╛

root@kitploit:~
    
    
    CVE-2026-41940-Linux/
    тФЬтФАтФА CVE-2026-41940.py          # рдореБрдЦреНрдп рдкреНрд░рд╡реЗрд╢ рдмрд┐рдВрджреБ
    тФЬтФАтФА requirements.txt           # Python рдирд┐рд░реНрднрд░рддрд╛рдПрдБ
    тФЬтФАтФА Dork.txt                   # рд▓рдХреНрд╖реНрдп рдЦреЛрдЬ рдХреЗ рд▓рд┐рдП Google/Shodan рдбреЙрд░реНрдХ
    тФЬтФАтФА pyarmor_runtime_000000/    # PyArmor рд░рдирдЯрд╛рдЗрдо (рдЕрд╕реНрдкрд╖реНрдЯреАрдХрд░рдг рдкрд░рдд)
    тФФтФАтФА system/
        тФЬтФАтФА __init__.py            # рдореЙрдбреНрдпреВрд▓ рдЗрдирд┐рд╢рд┐рдпрд▓рд╛рдЗрдЬрд╝рд░
        тФЬтФАтФА core.py                # рдореБрдЦреНрдп рдПрдХреНрд╕рдкреНрд▓реЙрдЗрдЯ рддрд░реНрдХ
        тФЬтФАтФА gui.py                 # GUI рдШрдЯрдХ
        тФЬтФАтФА styles.py              # UI рд╕реНрдЯрд╛рдЗрд▓рд┐рдВрдЧ
        тФФтФАтФА workers.py             # рдкреГрд╖реНрдарднреВрдорд┐ рдХрд╛рд░реНрдпрдХрд░реНрддрд╛ рдереНрд░реЗрдб
    

* * *

## тЪЩя╕П рдЖрд╡рд╢реНрдпрдХрддрд╛рдПрдБ

рдЖрд╡рд╢реНрдпрдХрддрд╛| рд╕рдВрд╕реНрдХрд░рдг  
---|---  
OS| Linux (Kali рдЕрдиреБрд╢рдВрд╕рд┐рдд)  
Python| >= 3.x  
PyQt5| >= 5.15.0  
urllib3| >= 1.26.0  
  
* * *

## ЁЯЫая╕П рд╕реНрдерд╛рдкрдирд╛ рдФрд░ рд╕реЗрдЯрдЕрдк

### 1\. рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдХреЛ рдХреНрд▓реЛрди рдпрд╛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ

root@kitploit:~
    
    
    git clone https://github.com/willygailo/CVE-2026-41940-Linux.git
    

### 2\. рдирд┐рд░реНрднрд░рддрд╛рдПрдБ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ

root@kitploit:~
    
    
    pip3 install -r requirements.txt
    

> рдпрджрд┐ рдЖрдк Kali Linux рдкрд░ рд╣реИрдВ рдФрд░ "externally managed environment" рддреНрд░реБрдЯрд┐ рдорд┐рд▓рддреА рд╣реИ:

root@kitploit:~
    
    
    pip3 install --break-system-packages -r requirements.txt
    

> рдпрд╛ PyQt5 рдХреЛ apt рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ:

root@kitploit:~
    
    
    sudo apt install python3-pyqt5 -y
    

* * *

## ЁЯЪА рдЙрдкрдпреЛрдЧ

### рдЯреВрд▓ рдЪрд▓рд╛рдПрдБ

root@kitploit:~
    
    
    python3 CVE-2026-41940.py
    

### рдЪреЗрддрд╛рд╡рдирд┐рдпрд╛рдБ рджрдмрд╛рдПрдБ (рд╡реИрдХрд▓реНрдкрд┐рдХ)

root@kitploit:~
    
    
    python3 CVE-2026-41940.py 2>/dev/null
    

### Wayland рдкрд░ рдЪрд▓рд╛рдПрдБ (рд╡реИрдХрд▓реНрдкрд┐рдХ)

root@kitploit:~
    
    
    QT_QPA_PLATFORM=wayland python3 CVE-2026-41940.py
    

* * *

## ЁЯФН рд▓рдХреНрд╖реНрдп рдЦреЛрдЬ рдХреЗ рд▓рд┐рдП рдбреЙрд░реНрдХ

`Dork.txt` рдореЗрдВ рджрд┐рдП рдЧрдП рдбреЙрд░реНрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ Shodan рдпрд╛ Google рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд▓рдХреНрд╖реНрдп рдЦреЛрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдХрд░реЗрдВ:

root@kitploit:~
    
    
    title:"WHM Login"
    title:"WebHost Manager" port:2087
    product:"cPanel" port:2087
    

> ЁЯФЧ Shodan.io | Google

* * *

## тЪая╕П рд╕рд╛рдорд╛рдиреНрдп рдЪреЗрддрд╛рд╡рдирд┐рдпрд╛рдБ (рдЧреИрд░-рдШрд╛рддрдХ)

рдпреЗ рдЪреЗрддрд╛рд╡рдирд┐рдпрд╛рдБ Linux рдкрд░ рджрд┐рдЦрд╛рдИ рджреЗ рд╕рдХрддреА рд╣реИрдВ тАФ рдпреЗ **рд╣рд╛рдирд┐рд░рд╣рд┐рдд** рд╣реИрдВ рдФрд░ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдирд╣реАрдВ рдХрд░рддреАрдВ:

root@kitploit:~
    
    
    Warning: Ignoring XDG_SESSION_TYPE=wayland on Gnome. Use QT_QPA_PLATFORM=wayland to run on Wayland anyway.
    QSocketNotifier: Can only be used with threads started with QThread
    

* * *

## ЁЯУЬ рдХрд╛рдиреВрдиреА рдиреЛрдЯрд┐рд╕

рдпрд╣ рдЯреВрд▓ **рдХреЗрд╡рд▓ рд╢реИрдХреНрд╖рд┐рдХ рдФрд░ рдЕрдзрд┐рдХреГрдд рд╕реБрд░рдХреНрд╖рд╛ рдкрд░реАрдХреНрд╖рдг** рдХреЗ рд▓рд┐рдП рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

  * тЬЕ рдХреЗрд╡рд▓ рдЙрди рд╕рд┐рд╕реНрдЯрдореЛрдВ рдкрд░ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдЬрд┐рдирдХреЗ рдЖрдк **рдорд╛рд▓рд┐рдХ рд╣реИрдВ** рдпрд╛ рдЬрд┐рдирдХреЗ рдкрд░реАрдХреНрд╖рдг рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЗ рдкрд╛рд╕ **рд╕реНрдкрд╖реНрдЯ рд▓рд┐рдЦрд┐рдд рдЕрдиреБрдорддрд┐** рд╣реИред
  * тЭМ рдЕрдирдзрд┐рдХреГрдд рд╕рд┐рд╕реНрдЯрдореЛрдВ рдкрд░ **рдЙрдкрдпреЛрдЧ рди рдХрд░реЗрдВ** ред
  * рд▓реЗрдЦрдХ рдЗрд╕ рдЯреВрд▓ рдХреЗ рджреБрд░реБрдкрдпреЛрдЧ рдХреЗ рд▓рд┐рдП **рдХреЛрдИ рджрд╛рдпрд┐рддреНрд╡ рдирд╣реАрдВ рд▓реЗрддрд╛** ред



* * *

## ЁЯП╖я╕П рдЯреИрдЧ

`CVE-2026-41940` `WHM` `cPanel` `exploit` `penetration-testing` `linux` `pyqt5` `python3` `FriendsExploit`