
Доказательство концепции эксплуатации для CVE-2025-48703 — уязвимости удалённого выполнения кода без аутентификации в CentOS Web Panel (CWP) версиях до 0.9.8.1205, со встроенным модулем обнаружения целей на основе Shodan.
CVE-2025-48703 — критическая уязвимость в CentOS Web Panel (CWP), которая позволяет неаутентифицированному злоумышленнику выполнять произвольный код (RCE) путём обхода механизма аутентификации и выполнения системных команд. Уязвимость затрагивает CWP версии 0.9.8.1204 и более ранние; она исправлена в последней версии 0.9.8.1205.
shodan download --limit 206765 list-targets "Server: cwpsrv"
shodan parse --fields ip_str,port --separator , list-targets.json.gz > targets.txt
