
CVE-2026-57517に関連するControl Web Panel (CWP)の脆弱性シナリオ
このリポジトリは、CVE-2026-57517 に関連する既知の Control Web Panel (CWP) の脆弱性シナリオをテストするための Go ベースの概念実証ツールです。実装はブラインド SQL インジェクションパスを対象とし、認可されたセキュリティ評価目的のために、オプションのウェブシェル展開とコマンド実行フローを含みます。
このプロジェクトは、セキュリティ研究者および認可されたテスターを支援するために設計されています:
exploit_cwp.go - メインの Go 実装go.mod - モジュール定義と Go バージョンREADME.md - プロジェクトドキュメントリポジトリのルートから次のコマンドを実行します:
git clone https://github.com/gagaltotal/CVE-2026-57517-CWP
go mod init CVE-2026-57517-CWP
go mod tidy
go build -o exploit_cwp .
これにより、exploit_cwp という実行可能バイナリが生成されます。

./exploit_cwp -t target.example.com
./exploit_cwp -f targets.txt -o live.txt --json report.json
./exploit_cwp -t target.example.com --rce -u cwpsvc
-t : 単一ターゲットホストまたは IP アドレス-f : ターゲットを1行に1つずつ含むファイル-u : 自動列挙の代わりに使用する既知のユーザー名-threads : 同時ワーカーの数-timeout : HTTP タイムアウト(秒)-no-cleanup : ターゲットにシェルを展開したままにする-rce : インタラクティブシェルモードを有効にする-shell-url : 既存のシェル URL を直接使用する-v : 詳細出力を有効にする-o : ライブテキストレポートのパス--json : JSON レポートのパスこのツールは以下を生成できます:
このツールは、認可されたセキュリティテストおよび研究のみを目的としています。明示的に評価を許可されたシステムでのみ使用してください。メンテナーは、不正アクセスまたは違法行為を推奨または支持しません。
このリポジトリのコードは、教育および防御的なセキュリティ目的で提供されています。このソフトウェアの誤用は、適用法令に違反する可能性があります。