Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-57517-CWP — Control Web Panel (CWP) 与 CVE-2026-57517 相关的漏洞场景 | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2026-57517-cwp
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubgagaltotal/cve-2026-57517-cwp

CVE-2026-57517-CWP

Control Web Panel (CWP) 与 CVE-2026-57517 相关的漏洞场景

查看仓库
32个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2026-57517 CWP 漏洞利用工具

本仓库包含一个基于 Go 的概念验证工具,用于测试与 CVE-2026-57517 相关的已知 Control Web Panel (CWP) 漏洞场景。该实现针对一个盲 SQL 注入路径,并包含可选的 webshell 部署和命令执行流程,仅供授权的安全评估使用。

概述

该项目旨在帮助安全研究人员和授权测试人员:

  • 检测潜在的 CWP 暴露风险
  • 在受控环境中测试存在漏洞的目标主机
  • 在条件满足时部署临时 webshell
  • 执行命令并收集输出
  • 生成实时文本报告和 JSON 报告

项目结构

  • exploit_cwp.go - 主 Go 实现
  • go.mod - 模块定义和 Go 版本
  • README.md - 项目文档

系统要求

  • Go 1.22 或更高版本
  • 可访问目标主机的网络连接
  • 对目标系统进行测试的有效授权

构建项目

在仓库根目录下运行:

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-57517-CWP
go mod init CVE-2026-57517-CWP
go mod tidy
go build -o exploit_cwp .

这将生成一个名为 exploit_cwp 的可执行二进制文件。

使用方法

屏幕截图

单个目标

root@kitploit:~
./exploit_cwp -t target.example.com

从文件读取多个目标

root@kitploit:~
./exploit_cwp -f targets.txt -o live.txt --json report.json

交互式 Shell 模式

root@kitploit:~
./exploit_cwp -t target.example.com --rce -u cwpsvc

常用选项

  • -t : 单个目标主机或 IP 地址
  • -f : 包含目标的文件,每行一个
  • -u : 已知用户名,用于跳过自动枚举
  • -threads : 并发工作线程数
  • -timeout : HTTP 超时时间(秒)
  • -no-cleanup : 在目标上保留已部署的 shell
  • -rce : 启用交互式 shell 模式
  • -shell-url : 直接使用现有 shell URL
  • -v : 启用详细输出
  • -o : 实时文本报告路径
  • --json : JSON 报告路径

输出文件

该工具可生成:

  • 用于快速查看的实时文本报告
  • 用于自动化或后续分析的结构化 JSON 报告

安全声明

本工具仅用于授权的安全测试和研究。请仅在您明确获得许可的系统上使用。维护者不支持或纵容任何未经授权的访问或非法活动。

免责声明

本仓库中的代码仅供教育和防御性安全目的使用。滥用此软件可能违反适用法律和法规。

下载工具