
Сценарий уязвимости Control Web Panel (CWP), связанный с CVE-2026-57517
Этот репозиторий содержит PoC-инструмент на Go для тестирования известного сценария уязвимости Control Web Panel (CWP), связанного с CVE-2026-57517. Реализация нацелена на слепую SQL-инъекцию и включает развертывание веб-шелла и выполнение команд для авторизованных целей оценки безопасности.
Проект предназначен для помощи исследователям безопасности и авторизованным тестировщикам:
exploit_cwp.go - основная реализация на Gogo.mod - определение модуля и версия GoREADME.md - документация проектаИз корня репозитория выполните:
git clone https://github.com/gagaltotal/CVE-2026-57517-CWP
go mod init CVE-2026-57517-CWP
go mod tidy
go build -o exploit_cwp .
Это создаст исполняемый бинарный файл с именем exploit_cwp.

./exploit_cwp -t target.example.com
./exploit_cwp -f targets.txt -o live.txt --json report.json
./exploit_cwp -t target.example.com --rce -u cwpsvc
-t : одиночный целевой хост или IP-адрес-f : файл, содержащий цели, по одной на строку-u : известное имя пользователя для использования вместо автоматического перебора-threads : количество параллельных рабочих потоков-timeout : таймаут HTTP в секундах-no-cleanup : оставить шелл развернутым на цели-rce : включить интерактивный режим оболочки-shell-url : использовать существующий URL шелла напрямую-v : включить подробный вывод-o : путь для текстового отчета в реальном времени--json : путь для JSON-отчетаИнструмент может создавать:
Этот инструмент предназначен исключительно для авторизованного тестирования безопасности и исследований. Используйте его только в системах, которые вам явно разрешено оценивать. Сопровождающие не одобряют и не поддерживают несанкционированный доступ или любую незаконную деятельность.
Код в этом репозитории предоставлен для образовательных целей и целей защиты. Неправильное использование этого программного обеспечения может нарушать применимые законы и нормативные акты.