
سيناريو ثغرة أمنية في Control Web Panel (CWP) مرتبط بـ CVE-2026-57517
يحتوي هذا المستودع على أداة إثبات مفهوم مبنية بلغة Go لاختبار سيناريو ثغرة معروف في لوحة التحكم Control Web Panel (CWP) مرتبط بـ CVE-2026-57517. يستهدف التنفيذ مسار حقن SQL أعمى ويتضمن نشر قشرة ويب اختيارية وتدفق تنفيذ أوامر لأغراض التقييم الأمني المصرح به.
صُمم المشروع لمساعدة باحثي الأمن والمختبِرين المصرح لهم:
exploit_cwp.go - التنفيذ الرئيسي بلغة Gogo.mod - تعريف الوحدة وإصدار GoREADME.md - توثيق المشروعمن جذر المستودع، نفّذ:
git clone https://github.com/gagaltotal/CVE-2026-57517-CWP
go mod init CVE-2026-57517-CWP
go mod tidy
go build -o exploit_cwp .
سينتج هذا ملفًا ثنائيًا قابلًا للتنفيذ باسم exploit_cwp.

./exploit_cwp -t target.example.com
./exploit_cwp -f targets.txt -o live.txt --json report.json
./exploit_cwp -t target.example.com --rce -u cwpsvc
-t : مضيف هدف واحد أو عنوان IP-f : ملف يحتوي الأهداف، هدف في كل سطر-u : اسم مستخدم معروف لاستخدامه بدلاً من التعداد التلقائي-threads : عدد العمال المتزامنين-timeout : مهلة HTTP بالثواني-no-cleanup : إبقاء القشرة منشورة على الهدف-rce : تفعيل وضع الصدفة التفاعلي-shell-url : استخدام رابط قشرة موجود مباشرة-v : تفعيل المخرجات المفصلة-o : مسار التقرير النصي المباشر--json : مسار تقرير JSONيمكن للأداة توليد:
هذه الأداة مخصصة حصريًا للاختبارات الأمنية والبحث المصرح بهما. استخدمها فقط على الأنظمة التي لديك إذن صريح بتقييمها. لا يؤيد القائمون على الصيانة الوصول غير المصرح به أو أي نشاط غير قانوني ولا يدعمونه.
الكود الموجود في هذا المستودع مُقدَّم لأغراض تعليمية وأمنية دفاعية. قد يؤدي إساءة استخدام هذا البرنامج إلى انتهاك القوانين واللوائح المعمول بها.