
إثبات مفهوم لاستغلال CVE-2025-48703، وهي ثغرة تنفيذ كود عن بعد غير مصادقة في CentOS Web Panel (CWP) قبل إصدار 0.9.8.1205، مع وحدة اكتشاف أهداف مدمجة قائمة على Shodan.
CVE-2025-48703 هي ثغرة شديدة الخطورة في CentOS Web Panel (CWP) تسمح للمهاجم غير المصادق (unauthenticated) بتنفيذ أوامر عن بعد (RCE) عبر تجاوز آلية المصادقة وتنفيذ أوامر النظام. تؤثر الثغرة على CWP من الإصدار 0.9.8.1204 وما قبله، وتم إصلاحها في الإصدار الأحدث 0.9.8.1205.
shodan download --limit 206765 list-targets "Server: cwpsrv"
shodan parse --fields ip_str,port --separator , list-targets.json.gz > targets.txt
