
Proof-of-concept exploit per CVE-2025-48703, una vulnerabilità di esecuzione remota di codice non autenticata in CentOS Web Panel (CWP) nelle versioni precedenti alla 0.9.8.1205, con un modulo integrato di scoperta dei target basato su Shodan.
CVE-2025-48703 è una vulnerabilità di gravità critica in CentOS Web Panel (CWP) che consente a un attaccante non autenticato (unauthenticated) di eseguire codice da remoto (RCE) tramite il bypass del meccanismo di autenticazione e l'esecuzione di comandi di sistema. La vulnerabilità interessa CWP dalla versione 0.9.8.1204 e precedenti ed è stata corretta nell'ultima versione 0.9.8.1205.
shodan download --limit 206765 list-targets "Server: cwpsrv"
shodan parse --fields ip_str,port --separator , list-targets.json.gz > targets.txt
