
Exploit automatizado para CVE-2026-22241, una vulnerabilidad de carga de archivos sin restricciones en Open eClass, que permite la ejecución remota de código mediante una webshell con limpieza automática.
Este exploit utiliza CVE-2026-22241 y automatiza el inicio de sesión, la creación de ZIP, el proceso de carga y proporciona una webshell directamente en el servidor, eliminándola automáticamente una vez que el exploit se completa.
Una vulnerabilidad de Carga de Archivos Sin Restricciones en la funcionalidad de Importación de Temas de Open eClass (anterior a la versión 4.2) permite a un atacante con privilegios administrativos lograr la Ejecución Remota de Código (RCE).
Detalles de la Vulnerabilidad
Instalación
git clone https://github.com/Ashifcoder/CVE-2026-22241.git
cd CVE-2026-22241/
pip install -r requirements.txt
Uso
python3 CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

Ayuda de Opciones
usage: CVE-2026-22241.py [-h] -t ECLASSURL -u USERNAME -p PASSWORD
Open eClass Unrestricted File Upload RCE Exploit [ CVE-2026-22241 ]
Example: CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword
options:
-h, --help show this help message and exit
-t ECLASSURL, --eclassUrl ECLASSURL
Target URL of the Open eClass.
-u USERNAME, --username USERNAME
Admin Username for login.
-p PASSWORD, --password PASSWORD
Admin Password for login.
Este script es solo para fines educativos y pruebas de seguridad autorizadas. El autor no es responsable de ningún daño causado por el mal uso de esta herramienta. Úsala de manera responsable y solo en sistemas para los que tengas permiso explícito de prueba.