
Automatisierter Exploit für CVE-2026-22241, eine Schwachstelle für uneingeschränkte Datei-Uploads in Open eClass, die Remote-Code-Ausführung über eine Webshell mit automatischer Bereinigung ermöglicht.
Dieser Exploit nutzt CVE-2026-22241 und automatisiert den Login, die ZIP-Erstellung, den Upload-Prozess und stellt direkt eine Webshell auf dem Server bereit, die nach Abschluss des Exploits automatisch entfernt wird.
Eine Schwachstelle durch uneingeschränkten Datei-Upload in der Theme-Import-Funktionalität von Open eClass (vor Version 4.2) ermöglicht einem Angreifer mit administrativen Rechten die Ausführung von Remote Code Execution (RCE).
Schwachstellendetails
Installation
git clone https://github.com/Ashifcoder/CVE-2026-22241.git
cd CVE-2026-22241/
pip install -r requirements.txt
Verwendung
python3 CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

Hilfe zu den Optionen
usage: CVE-2026-22241.py [-h] -t ECLASSURL -u USERNAME -p PASSWORD
Open eClass Unrestricted File Upload RCE Exploit [ CVE-2026-22241 ]
Example: CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword
options:
-h, --help show this help message and exit
-t ECLASSURL, --eclassUrl ECLASSURL
Target URL of the Open eClass.
-u USERNAME, --username USERNAME
Admin Username for login.
-p PASSWORD, --password PASSWORD
Admin Password for login.
Dieses Skript dient nur zu Bildungszwecken und für autorisierte Sicherheitstests. Der Autor ist nicht verantwortlich für Schäden, die durch den Missbrauch dieses Tools entstehen. Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie ausdrücklich die Erlaubnis zum Testen haben.