
Cenário de vulnerabilidade do Control Web Panel (CWP) relacionado ao CVE-2026-57517
Este repositório contém uma ferramenta de prova de conceito baseada em Go para testar um cenário de vulnerabilidade conhecido do Control Web Panel (CWP) relacionado ao CVE-2026-57517. A implementação visa um caminho de injeção SQL cega e inclui implantação opcional de webshell e fluxo de execução de comandos para fins autorizados de avaliação de segurança.
O projeto foi desenvolvido para ajudar pesquisadores de segurança e testadores autorizados a:
exploit_cwp.go - implementação principal em Gogo.mod - definição do módulo e versão do GoREADME.md - documentação do projetoA partir da raiz do repositório, execute:
git clone https://github.com/gagaltotal/CVE-2026-57517-CWP
go mod init CVE-2026-57517-CWP
go mod tidy
go build -o exploit_cwp .
Isso produzirá um binário executável chamado exploit_cwp.

./exploit_cwp -t target.example.com
./exploit_cwp -f targets.txt -o live.txt --json report.json
./exploit_cwp -t target.example.com --rce -u cwpsvc
-t : host alvo único ou endereço IP-f : arquivo contendo alvos, um por linha-u : nome de usuário conhecido para usar em vez de enumeração automática-threads : número de workers concorrentes-timeout : tempo limite HTTP em segundos-no-cleanup : deixar o shell implantado no alvo-rce : ativar o modo de shell interativo-shell-url : usar uma URL de shell existente diretamente-v : ativar a saída verbosa-o : caminho para o relatório de texto em tempo real--json : caminho para o relatório JSONA ferramenta pode gerar:
Esta ferramenta destina-se exclusivamente a testes de segurança e pesquisas autorizados. Utilize-a apenas em sistemas que você tenha permissão explícita para avaliar. Os mantenedores não endossam nem apoiam acesso não autorizado ou qualquer atividade ilegal.
O código neste repositório é fornecido para fins educacionais e de segurança defensiva. O uso indevido deste software pode violar leis e regulamentos aplicáveis.