Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exploit-CVE-2024-26503 — Exploit para Open eClass – CVE-2024-26503: Carga de archivos sin restricciones conduce a ejecución remota de código | Kitploit
Herramientas/GitHubGitHub/robogr00t/exploit-cve-2024-26503
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubrobogr00t/exploit-cve-2024-26503

Exploit-CVE-2024-26503

Exploit para Open eClass – CVE-2024-26503: Carga de archivos sin restricciones conduce a ejecución remota de código

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web
3hace 2 añosAún no revisado

Herramienta de Explotación RCE para Open eClass

Esta herramienta está diseñada para explotar una vulnerabilidad conocida (CVE-2024-26503) en plataformas Open eClass, permitiendo la ejecución remota de código (RCE) a través de una falla de carga de archivos sin restricciones. La vulnerabilidad permite a los atacantes cargar un web shell en el servidor, posibilitando la ejecución de comandos arbitrarios.

Descargo de responsabilidad

Esta herramienta está destinada únicamente a fines educativos y de pruebas de seguridad éticas. No soy responsable de ningún uso indebido o daño causado por esta herramienta. Los usuarios deben tener permiso explícito para probar los sistemas objetivo.

Requisitos previos

Antes de usar esta herramienta, asegúrese de tener Python 3.x instalado en su sistema. También necesitará la biblioteca requests, que se puede instalar usando pip:

root@kitploit:~
pip install requests

Instalación

Clone el repositorio o descargue el código fuente:

root@kitploit:~
git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503

No se requieren pasos de instalación adicionales.

Uso

El script requiere tres parámetros obligatorios:

  • -u, --username: El nombre de usuario para iniciar sesión en la plataforma Open eClass.
  • -p, --password: La contraseña para iniciar sesión.
  • -e, --eclass: La URL base de la plataforma Open eClass que desea atacar.

Ejecute el script con los parámetros requeridos de la siguiente manera:

root@kitploit:~
python exploit-cve-2024-26503.py -u 'usuario' -p 'contraseña' -e 'http://ejemplo-open-eclass.local'

img

Limpieza

El script intenta eliminar el web shell cargado al salir del modo de ejecución de comandos. Sin embargo, se recomienda una verificación manual para asegurarse de que no queden rastros.

Agradecimientos

  • Gracias a todos los investigadores de ciberseguridad y hackers éticos que contribuyen a la comunidad de seguridad.
  • Un agradecimiento especial al equipo de Open eClass por sus continuos esfuerzos en mejorar la seguridad de la plataforma.

Utilice esta herramienta de manera responsable y ética.

Descargar herramienta