Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/gagaltotal/cve-2026-57517-cwp
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubgagaltotal/cve-2026-57517-cwp

CVE-2026-57517-CWP

Control Web Panel (CWP) Schwachstellenszenario im Zusammenhang mit CVE-2026-57517

Repository anzeigen
3vor 2 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-57517 CWP Exploit

Dieses Repository enthält ein Go-basiertes Proof-of-Concept-Tool zum Testen eines bekannten Verwundbarkeitsszenarios im Control Web Panel (CWP) im Zusammenhang mit CVE-2026-57517. Die Implementierung zielt auf einen Blind-SQL-Injection-Pfad ab und umfasst optionale Webshell-Bereitstellung und Befehlsausführung für autorisierte Sicherheitsbewertungen.

Übersicht

Das Projekt ist darauf ausgelegt, Sicherheitsforschern und autorisierten Testern zu helfen:

  • potenzielle CWP-Exposition erkennen
  • einen anfälligen Zielhost in einer kontrollierten Umgebung testen
  • bei Vorliegen der Bedingung eine temporäre Webshell bereitstellen
  • Befehle ausführen und Ausgaben sammeln
  • Live-Textberichte und JSON-Berichte erstellen

Projektstruktur

  • exploit_cwp.go - Hauptimplementierung in Go
  • go.mod - Moduldefinition und Go-Version
  • README.md - Projektdokumentation

Voraussetzungen

  • Go 1.22 oder neuer
  • Netzwerkzugriff auf den Zielhost
  • Eine gültige Autorisierung zum Testen des Zielsystems
  • Projekt erstellen

    Führen Sie vom Stammverzeichnis des Repositorys aus:

    root@kitploit:~
    git clone https://github.com/gagaltotal/CVE-2026-57517-CWP
    go mod init CVE-2026-57517-CWP
    go mod tidy
    go build -o exploit_cwp .
    

    Dies erzeugt eine ausführbare Binärdatei mit dem Namen exploit_cwp.

    Verwendung

    Screen Capture

    Einzelnes Ziel

    root@kitploit:~
    ./exploit_cwp -t target.example.com
    

    Mehrere Ziele aus einer Datei

    root@kitploit:~
    ./exploit_cwp -f targets.txt -o live.txt --json report.json
    

    Interaktiver Shell-Modus

    root@kitploit:~
    ./exploit_cwp -t target.example.com --rce -u cwpsvc
    

    Allgemeine Optionen

    • -t : einzelner Zielhost oder IP-Adresse
    • -f : Datei mit Zielen, eine pro Zeile
    • -u : bekannter Benutzername zur Verwendung anstelle der automatischen Aufzählung
    • -threads : Anzahl gleichzeitiger Worker
    • -timeout : HTTP-Timeout in Sekunden
    • -no-cleanup : die Shell auf dem Ziel bereit lassen
    • -rce : interaktiven Shell-Modus aktivieren
    • -shell-url : eine vorhandene Shell-URL direkt verwenden
    • -v : ausführliche Ausgabe aktivieren
    • -o : Pfad für den Live-Textbericht
    • --json : Pfad für den JSON-Bericht

    Ausgabedateien

    Das Tool kann Folgendes generieren:

    • einen Live-Textbericht zur schnellen Überprüfung
    • einen strukturierten JSON-Bericht für die Automatisierung oder spätere Analyse

    Sicherheitshinweis

    Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Forschung bestimmt. Verwenden Sie es nur auf Systemen, die Sie ausdrücklich bewerten dürfen. Die Betreuer befürworten oder unterstützen keinen unbefugten Zugriff oder rechtswidrige Aktivitäten.

    Haftungsausschluss

    Der Code in diesem Repository wird zu Bildungs- und defensiven Sicherheitszwecken bereitgestellt. Die missbräuchliche Verwendung dieser Software kann gegen geltende Gesetze und Vorschriften verstoßen.

    Tool herunterladen