
Scenario di vulnerabilità di Control Web Panel (CWP) correlato a CVE-2026-57517
Questo repository contiene uno strumento proof-of-concept basato su Go per testare uno scenario di vulnerabilità noto di Control Web Panel (CWP) correlato a CVE-2026-57517. L'implementazione prende di mira un percorso di SQL injection cieca e include la distribuzione opzionale di una webshell e un flusso di esecuzione dei comandi per scopi autorizzati di valutazione della sicurezza.
Il progetto è pensato per aiutare ricercatori di sicurezza e tester autorizzati a:
exploit_cwp.go - implementazione principale in Gogo.mod - definizione del modulo e versione di GoREADME.md - documentazione del progettoDalla radice del repository, esegui:
git clone https://github.com/gagaltotal/CVE-2026-57517-CWP
go mod init CVE-2026-57517-CWP
go mod tidy
go build -o exploit_cwp .
Questo produrrà un binario eseguibile chiamato exploit_cwp.

./exploit_cwp -t target.example.com
./exploit_cwp -f targets.txt -o live.txt --json report.json
./exploit_cwp -t target.example.com --rce -u cwpsvc
-t : singolo host target o indirizzo IP-f : file contenente i target, uno per riga-u : nome utente noto da usare al posto dell'enumerazione automatica-threads : numero di worker concorrenti-timeout : timeout HTTP in secondi-no-cleanup : lascia la shell distribuita sul target-rce : abilita la modalità shell interattiva-shell-url : usa direttamente un URL di shell esistente-v : abilita l'output dettagliato-o : percorso per il report di testo live--json : percorso per il report JSONLo strumento può generare:
Questo strumento è destinato esclusivamente a test di sicurezza e ricerche autorizzati. Usalo solo su sistemi che ti è stato esplicitamente consentito di valutare. I manutentori non approvano né supportano accessi non autorizzati o attività illecite.
Il codice in questo repository è fornito a scopo educativo e di difesa della sicurezza. L'uso improprio di questo software potrebbe violare leggi e regolamenti applicabili.