itstarsec/CVE-2025-48703

GitHub: itstarsec/CVE-2025-48703

针对 CentOS Web Panel 高危远程代码执行漏洞 (CVE-2025-48703) 的 PoC 利用代码,结合 Shodan 实现批量目标发现与未授权命令执行。

Stars: 0 | Forks: 0

# CVE-2025-48703 CVE-2025-48703 是 CentOS Web Panel (CWP) 中的一个高危严重性漏洞,允许未经身份验证的攻击者通过绕过身份验证机制并执行系统命令,从而实现远程代码执行 (RCE)。该漏洞影响 CWP 0.9.8.1204 及更早版本,并已在最新的 0.9.8.1205 版本中得到修复。 # Shodan 爬虫: ``` shodan download --limit 206765 list-targets "Server: cwpsrv" shodan parse --fields ip_str,port --separator , list-targets.json.gz > targets.txt ``` image
标签:0day, CentOS Web Panel, CISA项目, Cutter, CVE-2025-48703, CWP, cwpsrv, PoC, RCE, Shodan搜索引擎, Web面板, 安全漏洞, 应用安全, 暴力破解, 服务器管理, 未授权访问, 目标爬取, 系统命令执行, 编程工具, 身份验证绕过, 远程代码执行, 高危漏洞