
Escenario de vulnerabilidad de Control Web Panel (CWP) relacionado con CVE-2026-57517
Este repositorio contiene una herramienta de prueba de concepto basada en Go para probar un escenario conocido de vulnerabilidad de Control Web Panel (CWP) relacionado con CVE-2026-57517. La implementación apunta a una ruta de inyección SQL ciega e incluye el despliegue opcional de una webshell y un flujo de ejecución de comandos para fines de evaluación de seguridad autorizados.
El proyecto está diseñado para ayudar a investigadores de seguridad y evaluadores autorizados a:
exploit_cwp.go - implementación principal en Gogo.mod - definición del módulo y versión de GoREADME.md - documentación del proyectoDesde la raíz del repositorio, ejecute:
git clone https://github.com/gagaltotal/CVE-2026-57517-CWP
go mod init CVE-2026-57517-CWP
go mod tidy
go build -o exploit_cwp .
Esto producirá un binario ejecutable llamado exploit_cwp.

./exploit_cwp -t target.example.com
./exploit_cwp -f targets.txt -o live.txt --json report.json
./exploit_cwp -t target.example.com --rce -u cwpsvc
-t : host o dirección IP objetivo único-f : archivo que contiene objetivos, uno por línea-u : nombre de usuario conocido para usar en lugar de enumeración automática-threads : número de trabajadores concurrentes-timeout : tiempo de espera HTTP en segundos-no-cleanup : dejar la shell desplegada en el objetivo-rce : habilitar modo shell interactivo-shell-url : usar una URL de shell existente directamente-v : habilitar salida verbosa-o : ruta para el informe de texto en vivo--json : ruta para el informe JSONLa herramienta puede generar:
Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas e investigación. Úsela solo en sistemas en los que tenga permiso explícito para evaluar. Los mantenedores no respaldan ni apoyan el acceso no autorizado o cualquier actividad ilícita.
El código en este repositorio se proporciona con fines educativos y de seguridad defensiva. El mal uso de este software puede violar las leyes y regulaciones aplicables.