Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22241 — Exploit automatizado para CVE-2026-22241, una vulnerabilidad de carga de archivos sin restricciones en Open eClass, que permite la ejecución remota de código mediante una webshell con limpieza automática. | Kitploit
Herramientas/GitHubGitHub/ashifcoder/cve-2026-22241
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubashifcoder/cve-2026-22241

CVE-2026-22241

Exploit automatizado para CVE-2026-22241, una vulnerabilidad de carga de archivos sin restricciones en Open eClass, que permite la ejecución remota de código mediante una webshell con limpieza automática.

Ver Repositorio
1hace 7 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-22241 : Open eClass Ejecución Remota de Código (RCE)

Este exploit utiliza CVE-2026-22241 y automatiza el inicio de sesión, la creación de ZIP, el proceso de carga y proporciona una webshell directamente en el servidor, eliminándola automáticamente una vez que el exploit se completa.

Descripción

Una vulnerabilidad de Carga de Archivos Sin Restricciones en la funcionalidad de Importación de Temas de Open eClass (anterior a la versión 4.2) permite a un atacante con privilegios administrativos lograr la Ejecución Remota de Código (RCE).

Detalles de la Vulnerabilidad

  • ID de CVE: CVE-2026-22241
  • Tipo de Vulnerabilidad: CWE-434: Carga Sin Restricciones de Archivos con Tipo Peligroso
  • Versión Afectada: < 4.2
  • Versión Corregida: 4.2

Explotación

Instalación

root@kitploit:~
git clone https://github.com/Ashifcoder/CVE-2026-22241.git

cd CVE-2026-22241/
root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
python3 CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

CVE-2026-22241 Exploit

Ayuda de Opciones

root@kitploit:~
usage: CVE-2026-22241.py [-h] -t ECLASSURL -u USERNAME -p PASSWORD

Open eClass Unrestricted File Upload RCE Exploit [ CVE-2026-22241 ]
Example: CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

options:
  -h, --help            show this help message and exit
  -t ECLASSURL, --eclassUrl ECLASSURL
                        Target URL of the Open eClass.
  -u USERNAME, --username USERNAME
                        Admin Username for login.
  -p PASSWORD, --password PASSWORD
                        Admin Password for login.

Agradecimientos

  • RoboGR00t por la investigación inicial sobre Open eClass GUnet.
  • FreySolarEye por la investigación sobre Open eClass GUnet.
  • GUnet por su compromiso continuo con la mejora de la seguridad de la plataforma.

Descargo de Responsabilidad

Este script es solo para fines educativos y pruebas de seguridad autorizadas. El autor no es responsable de ningún daño causado por el mal uso de esta herramienta. Úsala de manera responsable y solo en sistemas para los que tengas permiso explícito de prueba.

Referencias

  • Aviso de GitHub: GHSA-rf6j-xgqp-wjxg
  • CVE ORG : CVE-2026-22241
  • NVD : CVE-2026-22241
Descargar herramienta