
Exploit para Open eClass – CVE-2024-26503: Carga de archivos sin restricciones conduce a ejecución remota de código
Esta herramienta está diseñada para explotar una vulnerabilidad conocida (CVE-2024-26503) en plataformas Open eClass, permitiendo la ejecución remota de código (RCE) a través de una falla de carga de archivos sin restricciones. La vulnerabilidad permite a los atacantes cargar un web shell en el servidor, posibilitando la ejecución de comandos arbitrarios.
Esta herramienta está destinada únicamente a fines educativos y de pruebas de seguridad éticas. No soy responsable de ningún uso indebido o daño causado por esta herramienta. Los usuarios deben tener permiso explícito para probar los sistemas objetivo.
Antes de usar esta herramienta, asegúrese de tener Python 3.x instalado en su sistema. También necesitará la biblioteca requests, que se puede instalar usando pip:
pip install requests
Clone el repositorio o descargue el código fuente:
git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503
No se requieren pasos de instalación adicionales.
El script requiere tres parámetros obligatorios:
-u, --username: El nombre de usuario para iniciar sesión en la plataforma Open eClass.-p, --password: La contraseña para iniciar sesión.-e, --eclass: La URL base de la plataforma Open eClass que desea atacar.Ejecute el script con los parámetros requeridos de la siguiente manera:
python exploit-cve-2024-26503.py -u 'usuario' -p 'contraseña' -e 'http://ejemplo-open-eclass.local'

El script intenta eliminar el web shell cargado al salir del modo de ejecución de comandos. Sin embargo, se recomienda una verificación manual para asegurarse de que no queden rastros.
Utilice esta herramienta de manera responsable y ética.