
Exploit automatisé pour CVE-2026-22241, une vulnérabilité de téléversement de fichier sans restriction dans Open eClass, permettant l'exécution de code à distance via une webshell avec nettoyage automatique.
Cet exploit utilise CVE-2026-22241 pour automatiser la connexion, la création de ZIP, le processus de téléversement et fournir un webshell directement sur le serveur, puis le supprime automatiquement une fois l'exploit terminé.
Une vulnérabilité de téléversement de fichier sans restriction dans la fonctionnalité d'importation de thème d'Open eClass (versions antérieures à 4.2) permet à un attaquant disposant de privilèges administratifs d'obtenir une exécution de code à distance (RCE).
Détails de la vulnérabilité
Installation
git clone https://github.com/Ashifcoder/CVE-2026-22241.git
cd CVE-2026-22241/
pip install -r requirements.txt
Utilisation
python3 CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

Aide sur les options
usage: CVE-2026-22241.py [-h] -t ECLASSURL -u USERNAME -p PASSWORD
Open eClass Unrestricted File Upload RCE Exploit [ CVE-2026-22241 ]
Example: CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword
options:
-h, --help show this help message and exit
-t ECLASSURL, --eclassUrl ECLASSURL
Target URL of the Open eClass.
-u USERNAME, --username USERNAME
Admin Username for login.
-p PASSWORD, --password PASSWORD
Admin Password for login.
Ce script est destiné à des fins éducatives et à des tests de sécurité autorisés uniquement. L'auteur n'est pas responsable des dommages causés par une mauvaise utilisation de cet outil. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez l'autorisation explicite de tester.