
CVE-2025-48703용 개념 증명 익스플로잇으로, CentOS Web Panel(CWP) 0.9.8.1205 이전 버전의 인증 없는 원격 코드 실행 취약점이며, Shodan 기반 대상 검색 모듈이 통합되어 있습니다.
CVE-2025-48703은 CentOS Web Panel(CWP)의 심각한 취약점으로, 인증되지 않은(unauthenticated) 공격자가 인증 메커니즘을 우회하고 시스템 명령을 실행하여 원격 코드 실행(RCE)을 수행할 수 있게 합니다. 이 취약점은 CWP 0.9.8.1204 이하 버전에 영향을 미치며, 최신 버전 0.9.8.1205에서 패치되었습니다.
shodan download --limit 206765 list-targets "Server: cwpsrv"
shodan parse --fields ip_str,port --separator , list-targets.json.gz > targets.txt
