Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-57517-CWP — Сценарий уязвимости Control Web Panel (CWP), связанный с CVE-2026-57517 | Kitploit
Инструменты/GitHubGitHub/gagaltotal/cve-2026-57517-cwp
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubgagaltotal/cve-2026-57517-cwp

CVE-2026-57517-CWP

Сценарий уязвимости Control Web Panel (CWP), связанный с CVE-2026-57517

Репозиторий
32 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-57517 CWP Эксплойт

Этот репозиторий содержит PoC-инструмент на Go для тестирования известного сценария уязвимости Control Web Panel (CWP), связанного с CVE-2026-57517. Реализация нацелена на слепую SQL-инъекцию и включает развертывание веб-шелла и выполнение команд для авторизованных целей оценки безопасности.

Обзор

Проект предназначен для помощи исследователям безопасности и авторизованным тестировщикам:

  • обнаружить потенциальную подверженность CWP
  • протестировать уязвимый целевой хост в контролируемой среде
  • развернуть временный веб-шелл при наличии условия
  • выполнять команды и собирать вывод
  • создавать текстовые отчеты в реальном времени и JSON-отчеты

Структура проекта

  • exploit_cwp.go - основная реализация на Go
  • go.mod - определение модуля и версия Go
  • README.md - документация проекта

Требования

  • Go версии 1.22 или новее
  • Сетевой доступ к целевому хосту
  • Действительная авторизация для тестирования целевой системы

Сборка проекта

Из корня репозитория выполните:

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-57517-CWP
go mod init CVE-2026-57517-CWP
go mod tidy
go build -o exploit_cwp .

Это создаст исполняемый бинарный файл с именем exploit_cwp.

Использование

Снимок экрана

Одиночная цель

root@kitploit:~
./exploit_cwp -t target.example.com

Несколько целей из файла

root@kitploit:~
./exploit_cwp -f targets.txt -o live.txt --json report.json

Интерактивный режим оболочки

root@kitploit:~
./exploit_cwp -t target.example.com --rce -u cwpsvc

Общие опции

  • -t : одиночный целевой хост или IP-адрес
  • -f : файл, содержащий цели, по одной на строку
  • -u : известное имя пользователя для использования вместо автоматического перебора
  • -threads : количество параллельных рабочих потоков
  • -timeout : таймаут HTTP в секундах
  • -no-cleanup : оставить шелл развернутым на цели
  • -rce : включить интерактивный режим оболочки
  • -shell-url : использовать существующий URL шелла напрямую
  • -v : включить подробный вывод
  • -o : путь для текстового отчета в реальном времени
  • --json : путь для JSON-отчета

Выходные файлы

Инструмент может создавать:

  • текстовый отчет в реальном времени для быстрого просмотра
  • структурированный JSON-отчет для автоматизации или последующего анализа

Уведомление о безопасности

Этот инструмент предназначен исключительно для авторизованного тестирования безопасности и исследований. Используйте его только в системах, которые вам явно разрешено оценивать. Сопровождающие не одобряют и не поддерживают несанкционированный доступ или любую незаконную деятельность.

Отказ от ответственности

Код в этом репозитории предоставлен для образовательных целей и целей защиты. Неправильное использование этого программного обеспечения может нарушать применимые законы и нормативные акты.

Скачать инструмент