
CVE-2025-48703 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, CentOS Web Panel (CWP) संस्करण 0.9.8.1205 से पहले में एक अनधिकृत दूरस्थ कोड निष्पादन भेद्यता, एकीकृत Shodan-आधारित लक्ष्य खोज मॉड्यूल के साथ।
CVE-2025-48703 एक गंभीर स्तर की कमजोरी है जो CentOS Web Panel (CWP) में पाई गई है, जो बिना प्रमाणीकरण के हमलावरों को प्रमाणीकरण तंत्र को दरकिनार करके रिमोट कोड निष्पादन (RCE) करने की अनुमति देती है। यह कमजोरी CWP के संस्करण 0.9.8.1204 और उससे पहले के संस्करणों को प्रभावित करती है, और नवीनतम संस्करण 0.9.8.1205 में इसे ठीक कर दिया गया है।
shodan download --limit 206765 list-targets "Server: cwpsrv"
shodan parse --fields ip_str,port --separator , list-targets.json.gz > targets.txt
