
Exploit de preuve de concept pour CVE-2025-48703, une vulnérabilité d'exécution de code à distance non authentifiée dans CentOS Web Panel (CWP) versions antérieures à 0.9.8.1205, avec un module intégré de découverte de cibles basé sur Shodan.
CVE-2025-48703 est une vulnérabilité de gravité critique dans CentOS Web Panel (CWP) permettant à un attaquant non authentifié (unauthenticated) d'exécuter du code à distance (RCE) via un contournement de l'authentification et l'exécution de commandes système. Cette vulnérabilité affecte CWP dans les versions antérieures à 0.9.8.1204, et a été corrigée dans la version la plus récente 0.9.8.1205.
shodan download --limit 206765 list-targets "Server: cwpsrv"
shodan parse --fields ip_str,port --separator , list-targets.json.gz > targets.txt
