
Prova de conceito de exploit para CVE-2025-48703, uma vulnerabilidade de execução remota de código não autenticada no CentOS Web Panel (CWP) em versões anteriores a 0.9.8.1205, com um módulo integrado de descoberta de alvos baseado em Shodan.
CVE-2025-48703 é uma vulnerabilidade de alta gravidade no CentOS Web Panel (CWP) que permite que um atacante não autenticado execute código remotamente (RCE) através de bypass do mecanismo de autenticação e execução de comandos do sistema. A vulnerabilidade afeta o CWP nas versões 0.9.8.1204 e anteriores, e foi corrigida na versão mais recente 0.9.8.1205.
shodan download --limit 206765 list-targets "Server: cwpsrv"
shodan parse --fields ip_str,port --separator , list-targets.json.gz > targets.txt
