Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-57517-CWP — CVE-2026-57517과 관련된 Control Web Panel (CWP) 취약점 시나리오 | Kitploit
도구/GitHubGitHub/gagaltotal/cve-2026-57517-cwp
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubgagaltotal/cve-2026-57517-cwp

CVE-2026-57517-CWP

CVE-2026-57517과 관련된 Control Web Panel (CWP) 취약점 시나리오

저장소 보기
32개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

CVE-2026-57517 CWP 익스플로잇

이 저장소는 CVE-2026-57517과 관련된 알려진 Control Web Panel (CWP) 취약점 시나리오를 테스트하기 위한 Go 기반 개념 증명 도구를 포함합니다. 구현은 블라인드 SQL 인젝션 경로를 대상으로 하며, 인증된 보안 평가 목적으로 선택적 웹쉘 배포 및 명령 실행 흐름을 포함합니다.

개요

이 프로젝트는 보안 연구원 및 인증된 테스터가 다음을 수행할 수 있도록 설계되었습니다:

  • 잠재적인 CWP 노출 탐지
  • 통제된 환경에서 취약한 대상 호스트 테스트
  • 조건이 충족되면 임시 웹쉘 배포
  • 명령 실행 및 출력 수집
  • 실시간 텍스트 보고서 및 JSON 보고서 생성

프로젝트 구조

  • exploit_cwp.go - 주요 Go 구현
  • go.mod - 모듈 정의 및 Go 버전
  • README.md - 프로젝트 문서

요구 사항

  • Go 1.22 이상
  • 대상 호스트에 대한 네트워크 접근
  • 대상 시스템 테스트를 위한 유효한 권한

프로젝트 빌드

저장소 루트에서 다음을 실행합니다:

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-57517-CWP
go mod init CVE-2026-57517-CWP
go mod tidy
go build -o exploit_cwp .

exploit_cwp라는 실행 가능한 바이너리가 생성됩니다.

사용법

Screen Capture

단일 대상

root@kitploit:~
./exploit_cwp -t target.example.com

파일로부터 여러 대상

root@kitploit:~
./exploit_cwp -f targets.txt -o live.txt --json report.json

대화형 셸 모드

root@kitploit:~
./exploit_cwp -t target.example.com --rce -u cwpsvc

일반 옵션

  • -t : 단일 대상 호스트 또는 IP 주소
  • -f : 대상 목록이 포함된 파일 (한 줄에 하나)
  • -u : 자동 열거 대신 사용할 알려진 사용자 이름
  • -threads : 동시 작업자 수
  • -timeout : HTTP 타임아웃 (초)
  • -no-cleanup : 대상에 셸을 배포한 상태로 유지
  • -rce : 대화형 셸 모드 활성화
  • -shell-url : 기존 셸 URL 직접 사용
  • -v : 자세한 출력 활성화
  • -o : 실시간 텍스트 보고서 경로
  • --json : JSON 보고서 경로

출력 파일

이 도구는 다음을 생성할 수 있습니다:

  • 빠른 검토를 위한 실시간 텍스트 보고서
  • 자동화 또는 추후 분석을 위한 구조화된 JSON 보고서

보안 공지

이 도구는 오직 인증된 보안 테스트 및 연구 목적으로만 사용됩니다. 명시적으로 평가가 허가된 시스템에서만 사용하십시오. 유지 관리자는 무단 접근이나 불법 활동을 지지하거나 지원하지 않습니다.

면책 조항

이 저장소의 코드는 교육 및 방어적 보안 목적으로 제공됩니다. 이 소프트웨어의 오용은 해당 법률 및 규정을 위반할 수 있습니다.

도구 다운로드