Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-57517-CWP — CVE-2026-57517に関連するControl Web Panel (CWP)の脆弱性シナリオ | Kitploit
ツール/GitHubGitHub/gagaltotal/cve-2026-57517-cwp
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubgagaltotal/cve-2026-57517-cwp

CVE-2026-57517-CWP

CVE-2026-57517に関連するControl Web Panel (CWP)の脆弱性シナリオ

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2026-57517 CWP エクスプロイト

このリポジトリは、CVE-2026-57517 に関連する既知の Control Web Panel (CWP) の脆弱性シナリオをテストするための Go ベースの概念実証ツールです。実装はブラインド SQL インジェクションパスを対象とし、認可されたセキュリティ評価目的のために、オプションのウェブシェル展開とコマンド実行フローを含みます。

概要

このプロジェクトは、セキュリティ研究者および認可されたテスターを支援するために設計されています:

  • 潜在的な CWP 露出の検出
  • 管理された環境での脆弱なターゲットホストのテスト
  • 条件が存在する場合の一時的なウェブシェルの展開
  • コマンドの実行と出力の収集
  • ライブテキストレポートと JSON レポートの生成

プロジェクト構造

  • exploit_cwp.go - メインの Go 実装
  • go.mod - モジュール定義と Go バージョン
  • README.md - プロジェクトドキュメント

要件

  • Go 1.22 以降
  • ターゲットホストへのネットワークアクセス
  • ターゲットシステムをテストするための有効な認可

プロジェクトのビルド

リポジトリのルートから次のコマンドを実行します:

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-57517-CWP
go mod init CVE-2026-57517-CWP
go mod tidy
go build -o exploit_cwp .

これにより、exploit_cwp という実行可能バイナリが生成されます。

使用方法

Screen Capture

単一ターゲット

root@kitploit:~
./exploit_cwp -t target.example.com

ファイルからの複数ターゲット

root@kitploit:~
./exploit_cwp -f targets.txt -o live.txt --json report.json

インタラクティブシェルモード

root@kitploit:~
./exploit_cwp -t target.example.com --rce -u cwpsvc

共通オプション

  • -t : 単一ターゲットホストまたは IP アドレス
  • -f : ターゲットを1行に1つずつ含むファイル
  • -u : 自動列挙の代わりに使用する既知のユーザー名
  • -threads : 同時ワーカーの数
  • -timeout : HTTP タイムアウト(秒)
  • -no-cleanup : ターゲットにシェルを展開したままにする
  • -rce : インタラクティブシェルモードを有効にする
  • -shell-url : 既存のシェル URL を直接使用する
  • -v : 詳細出力を有効にする
  • -o : ライブテキストレポートのパス
  • --json : JSON レポートのパス

出力ファイル

このツールは以下を生成できます:

  • 迅速な確認のためのライブテキストレポート
  • 自動化または後日分析のための構造化 JSON レポート

セキュリティに関する注意

このツールは、認可されたセキュリティテストおよび研究のみを目的としています。明示的に評価を許可されたシステムでのみ使用してください。メンテナーは、不正アクセスまたは違法行為を推奨または支持しません。

免責事項

このリポジトリのコードは、教育および防御的なセキュリティ目的で提供されています。このソフトウェアの誤用は、適用法令に違反する可能性があります。

ツールをダウンロード