
CVE-2026-57517과 관련된 Control Web Panel (CWP) 취약점 시나리오
이 저장소는 CVE-2026-57517과 관련된 알려진 Control Web Panel (CWP) 취약점 시나리오를 테스트하기 위한 Go 기반 개념 증명 도구를 포함합니다. 구현은 블라인드 SQL 인젝션 경로를 대상으로 하며, 인증된 보안 평가 목적으로 선택적 웹쉘 배포 및 명령 실행 흐름을 포함합니다.
이 프로젝트는 보안 연구원 및 인증된 테스터가 다음을 수행할 수 있도록 설계되었습니다:
exploit_cwp.go - 주요 Go 구현go.mod - 모듈 정의 및 Go 버전README.md - 프로젝트 문서저장소 루트에서 다음을 실행합니다:
git clone https://github.com/gagaltotal/CVE-2026-57517-CWP
go mod init CVE-2026-57517-CWP
go mod tidy
go build -o exploit_cwp .
exploit_cwp라는 실행 가능한 바이너리가 생성됩니다.

./exploit_cwp -t target.example.com
./exploit_cwp -f targets.txt -o live.txt --json report.json
./exploit_cwp -t target.example.com --rce -u cwpsvc
-t : 단일 대상 호스트 또는 IP 주소-f : 대상 목록이 포함된 파일 (한 줄에 하나)-u : 자동 열거 대신 사용할 알려진 사용자 이름-threads : 동시 작업자 수-timeout : HTTP 타임아웃 (초)-no-cleanup : 대상에 셸을 배포한 상태로 유지-rce : 대화형 셸 모드 활성화-shell-url : 기존 셸 URL 직접 사용-v : 자세한 출력 활성화-o : 실시간 텍스트 보고서 경로--json : JSON 보고서 경로이 도구는 다음을 생성할 수 있습니다:
이 도구는 오직 인증된 보안 테스트 및 연구 목적으로만 사용됩니다. 명시적으로 평가가 허가된 시스템에서만 사용하십시오. 유지 관리자는 무단 접근이나 불법 활동을 지지하거나 지원하지 않습니다.
이 저장소의 코드는 교육 및 방어적 보안 목적으로 제공됩니다. 이 소프트웨어의 오용은 해당 법률 및 규정을 위반할 수 있습니다.