Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-57517-CWP — Control Web Panel (CWP) Schwachstellenszenario im Zusammenhang mit CVE-2026-57517 | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-57517-cwp
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubgagaltotal/cve-2026-57517-cwp

CVE-2026-57517-CWP

Control Web Panel (CWP) Schwachstellenszenario im Zusammenhang mit CVE-2026-57517

Repository anzeigen
13vor 2 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-57517 CWP Exploit

Dieses Repository enthält ein Go-basiertes Proof-of-Concept-Tool zum Testen eines bekannten Verwundbarkeitsszenarios im Control Web Panel (CWP) im Zusammenhang mit CVE-2026-57517. Die Implementierung zielt auf einen Blind-SQL-Injection-Pfad ab und umfasst optionale Webshell-Bereitstellung und Befehlsausführung für autorisierte Sicherheitsbewertungen.

Übersicht

Das Projekt ist darauf ausgelegt, Sicherheitsforschern und autorisierten Testern zu helfen:

  • potenzielle CWP-Exposition erkennen
  • einen anfälligen Zielhost in einer kontrollierten Umgebung testen
  • bei Vorliegen der Bedingung eine temporäre Webshell bereitstellen
  • Befehle ausführen und Ausgaben sammeln
  • Live-Textberichte und JSON-Berichte erstellen

Projektstruktur

  • exploit_cwp.go - Hauptimplementierung in Go
  • go.mod - Moduldefinition und Go-Version
  • README.md - Projektdokumentation

Voraussetzungen

  • Go 1.22 oder neuer
  • Netzwerkzugriff auf den Zielhost
  • Eine gültige Autorisierung zum Testen des Zielsystems

Projekt erstellen

Führen Sie vom Stammverzeichnis des Repositorys aus:

git clone https://github.com/gagaltotal/CVE-2026-57517-CWP
go mod init CVE-2026-57517-CWP
go mod tidy
go build -o exploit_cwp .

Dies erzeugt eine ausführbare Binärdatei mit dem Namen exploit_cwp.

Verwendung

Screen Capture

Einzelnes Ziel

./exploit_cwp -t target.example.com

Mehrere Ziele aus einer Datei

./exploit_cwp -f targets.txt -o live.txt --json report.json

Interaktiver Shell-Modus

./exploit_cwp -t target.example.com --rce -u cwpsvc

Allgemeine Optionen

  • -t : einzelner Zielhost oder IP-Adresse
  • -f : Datei mit Zielen, eine pro Zeile
  • -u : bekannter Benutzername zur Verwendung anstelle der automatischen Aufzählung
  • -threads : Anzahl gleichzeitiger Worker
  • -timeout : HTTP-Timeout in Sekunden
  • -no-cleanup : die Shell auf dem Ziel bereit lassen
  • -rce : interaktiven Shell-Modus aktivieren
  • -shell-url : eine vorhandene Shell-URL direkt verwenden
  • -v : ausführliche Ausgabe aktivieren
  • -o : Pfad für den Live-Textbericht
  • --json : Pfad für den JSON-Bericht

Ausgabedateien

Das Tool kann Folgendes generieren:

  • einen Live-Textbericht zur schnellen Überprüfung
  • einen strukturierten JSON-Bericht für die Automatisierung oder spätere Analyse

Sicherheitshinweis

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Forschung bestimmt. Verwenden Sie es nur auf Systemen, die Sie ausdrücklich bewerten dürfen. Die Betreuer befürworten oder unterstützen keinen unbefugten Zugriff oder rechtswidrige Aktivitäten.

Haftungsausschluss

Der Code in diesem Repository wird zu Bildungs- und defensiven Sicherheitszwecken bereitgestellt. Die missbräuchliche Verwendung dieser Software kann gegen geltende Gesetze und Vorschriften verstoßen.

Tool herunterladen