
Proof-of-Concept-Exploit für CVE-2025-48703, eine nicht authentifizierte Remote-Codeausführungsschwachstelle in CentOS Web Panel (CWP) vor Version 0.9.8.1205, mit integriertem Shodan-basiertem Zielerkennungsmodul.
CVE-2025-48703 ist eine schwerwiegende Sicherheitslücke im CentOS Web Panel (CWP), die es einem nicht authentifizierten Angreifer ermöglicht, über die Umgehung des Authentifizierungsmechanismus und die Ausführung von Systembefehlen Code aus der Ferne auszuführen (RCE). Die Schwachstelle betrifft CWP-Versionen bis einschließlich 0.9.8.1204 und wurde in der neuesten Version 0.9.8.1205 behoben.
shodan download --limit 206765 list-targets "Server: cwpsrv"
shodan parse --fields ip_str,port --separator , list-targets.json.gz > targets.txt
