
Exploit für Open eClass – CVE-2024-26503: Uneingeschränkter Dateiupload führt zur Remote-Code-Ausführung
Dieses Tool wurde entwickelt, um eine bekannte Schwachstelle (CVE-2024-26503) in Open eClass-Plattformen auszunutzen, die eine Remote-Code-Ausführung (RCE) durch eine uneingeschränkte Datei-Upload-Schwachstelle ermöglicht. Die Schwachstelle erlaubt Angreifern, eine Web-Shell auf den Server hochzuladen, wodurch die Ausführung beliebiger Befehle ermöglicht wird.
Dieses Tool ist ausschließlich für Bildungs- und ethische Sicherheitstests vorgesehen. Ich bin nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Benutzer müssen die ausdrückliche Genehmigung haben, die Zielsysteme zu testen.
Stellen Sie vor der Verwendung dieses Tools sicher, dass Python 3.x auf Ihrem System installiert ist. Sie benötigen außerdem die requests-Bibliothek, die mit pip installiert werden kann:
pip install requests
Klonen Sie das Repository oder laden Sie den Quellcode herunter:
git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503
Es sind keine zusätzlichen Installationsschritte erforderlich.
Das Skript erfordert drei obligatorische Parameter:
-u, --username: Der Benutzername für die Anmeldung an der Open eClass-Plattform.-p, --password: Das Passwort für die Anmeldung.-e, --eclass: Die Basis-URL der Open eClass-Plattform, die Sie angreifen möchten.Führen Sie das Skript mit den erforderlichen Parametern wie folgt aus:
python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

Das Skript versucht, die hochgeladene Web-Shell beim Verlassen des Befehlsausführungsmodus zu entfernen. Es wird jedoch empfohlen, manuell zu überprüfen, ob keine Spuren zurückgeblieben sind.
Bitte verwenden Sie dieses Tool verantwortungsbewusst und ethisch.