
بيئة مختبر لـ CVE-2026-22241
بيئة مختبر لـ CVE-2026-22241
sudo git clone https://github.com/CVEs-Labs/CVE-2026-22241.git
افتح https://www.openeclass.org/en/previous-versions/ وقم بتنزيل openeclass-4.0.1.zip
sudo apt update && sudo apt install docker.io docker-compose -y
sudo systemctl start docker
sudo cp openeclass-4.0.1.zip CVE-2026-22241
cd CVE-2026-22241
sudo mkdir html
sudo unzip openeclass-4.0.1.zip -d ./temp_folder
sudo mv ./temp_folder/openeclass-4.0.1/* ./html/
sudo rm -rf ./temp_folder
sudo rm -rf openeclass-4.0.1.zip
sudo chown -R $USER:www-data html/
sudo chmod -R 775 html/
sudo docker-compose up -d
sudo docker exec -it eclass-web bash -c "apt-get update && apt-get install -y libpng-dev libzip-dev libicu-dev libxml2-dev libldap2-dev && docker-php-ext-configure ldap --with-libdir=lib/x86_64-linux-gnu/ && docker-php-ext-install zip gd pdo pdo_mysql intl soap ldap && apache2ctl restart"
sudo docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' eclass-web
لقائمة المفاتيح في ZAP (هجوم القوة العمياء): https://gitlab.com/kalilinux/packages/seclists/-/blob/kali/master/Passwords/Common-Credentials/Pwdb_top-1000.txt
zip poc.zip evil.php
في صفحة eclass: اذهب إلى أداة المسؤول -> إعدادات السمة -> ثم قم برفع poc.zip
في صفحة جديدة: