本仓库包含一个基于 Go 的概念验证工具,用于测试与 CVE-2026-57517 相关的已知 Control Web Panel (CWP) 漏洞场景。该实现针对一个盲 SQL 注入路径,并包含可选的 webshell 部署和命令执行流程,仅供授权的安全评估使用。
该项目旨在帮助安全研究人员和授权测试人员:
exploit_cwp.go - 主 Go 实现go.mod - 模块定义和 Go 版本README.md - 项目文档在仓库根目录下运行:
git clone https://github.com/gagaltotal/CVE-2026-57517-CWP
go mod init CVE-2026-57517-CWP
go mod tidy
go build -o exploit_cwp .
这将生成一个名为 exploit_cwp 的可执行二进制文件。

./exploit_cwp -t target.example.com
./exploit_cwp -f targets.txt -o live.txt --json report.json
./exploit_cwp -t target.example.com --rce -u cwpsvc
-t : 单个目标主机或 IP 地址-f : 包含目标的文件,每行一个-u : 已知用户名,用于跳过自动枚举-threads : 并发工作线程数-timeout : HTTP 超时时间(秒)-no-cleanup : 在目标上保留已部署的 shell-rce : 启用交互式 shell 模式-shell-url : 直接使用现有 shell URL-v : 启用详细输出-o : 实时文本报告路径--json : JSON 报告路径该工具可生成:
本工具仅用于授权的安全测试和研究。请仅在您明确获得许可的系统上使用。维护者不支持或纵容任何未经授权的访问或非法活动。
本仓库中的代码仅供教育和防御性安全目的使用。滥用此软件可能违反适用法律和法规。