Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22241 — Exploit automatisé pour CVE-2026-22241, une vulnérabilité de téléversement de fichier sans restriction dans Open eClass, permettant l'exécution de code à distance via une webshell avec nettoyage automatique. | Kitploit
Outils/GitHubGitHub/ashifcoder/cve-2026-22241
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubashifcoder/cve-2026-22241

CVE-2026-22241

Exploit automatisé pour CVE-2026-22241, une vulnérabilité de téléversement de fichier sans restriction dans Open eClass, permettant l'exécution de code à distance via une webshell avec nettoyage automatique.

Voir le dépôt
1il y a 7 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-22241 : Open eClass Exécution de code à distance (RCE)

Cet exploit utilise CVE-2026-22241 pour automatiser la connexion, la création de ZIP, le processus de téléversement et fournir un webshell directement sur le serveur, puis le supprime automatiquement une fois l'exploit terminé.

Description

Une vulnérabilité de téléversement de fichier sans restriction dans la fonctionnalité d'importation de thème d'Open eClass (versions antérieures à 4.2) permet à un attaquant disposant de privilèges administratifs d'obtenir une exécution de code à distance (RCE).

Détails de la vulnérabilité

  • ID CVE : CVE-2026-22241
  • Type de vulnérabilité : CWE-434 : Téléversement sans restriction de fichier de type dangereux
  • Version affectée : < 4.2
  • Version corrigée : 4.2

Exploitation

Installation

root@kitploit:~
git clone https://github.com/Ashifcoder/CVE-2026-22241.git

cd CVE-2026-22241/
root@kitploit:~
pip install -r requirements.txt

Utilisation

root@kitploit:~
python3 CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

CVE-2026-22241 Exploit

Aide sur les options

root@kitploit:~
usage: CVE-2026-22241.py [-h] -t ECLASSURL -u USERNAME -p PASSWORD

Open eClass Unrestricted File Upload RCE Exploit [ CVE-2026-22241 ]
Example: CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

options:
  -h, --help            show this help message and exit
  -t ECLASSURL, --eclassUrl ECLASSURL
                        Target URL of the Open eClass.
  -u USERNAME, --username USERNAME
                        Admin Username for login.
  -p PASSWORD, --password PASSWORD
                        Admin Password for login.

Remerciements

  • RoboGR00t pour la recherche initiale sur Open eClass GUnet.
  • FreySolarEye pour la recherche sur Open eClass GUnet.
  • GUnet pour leur engagement continu à renforcer la sécurité de la plateforme.

Avertissement

Ce script est destiné à des fins éducatives et à des tests de sécurité autorisés uniquement. L'auteur n'est pas responsable des dommages causés par une mauvaise utilisation de cet outil. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez l'autorisation explicite de tester.

Références

  • Avis GitHub : GHSA-rf6j-xgqp-wjxg
  • CVE ORG : CVE-2026-22241
  • NVD : CVE-2026-22241
Télécharger l’outil