
Exploit pour Open eClass – CVE-2024-26503 : Téléchargement de fichier non restreint menant à une exécution de code à distance
Cet outil est conçu pour exploiter une vulnérabilité connue (CVE-2024-26503) sur les plateformes Open eClass, permettant une exécution de code à distance (RCE) via une faille de téléchargement de fichier sans restriction. La vulnérabilité permet aux attaquants de télécharger un shell web sur le serveur, permettant l'exécution de commandes arbitraires.
Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité éthiques. Je ne suis pas responsable de toute utilisation abusive ou des dommages causés par cet outil. Les utilisateurs doivent avoir l'autorisation explicite de tester les systèmes cibles.
Avant d'utiliser cet outil, assurez-vous que Python 3.x est installé sur votre système. Vous aurez également besoin de la bibliothèque requests, qui peut être installée avec pip :
pip install requests
Clonez le dépôt ou téléchargez le code source :
git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503
Aucune étape d'installation supplémentaire n'est requise.
Le script nécessite trois paramètres obligatoires :
-u, --username : Le nom d'utilisateur pour se connecter à la plateforme Open eClass.-p, --password : Le mot de passe pour la connexion.-e, --eclass : L'URL de base de la plateforme Open eClass que vous souhaitez cibler.Exécutez le script avec les paramètres requis comme suit :
python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

Le script tente de supprimer le shell web téléchargé lors de la sortie du mode d'exécution de commandes. Cependant, une vérification manuelle est recommandée pour s'assurer qu'aucune trace n'est laissée.
Veuillez utiliser cet outil de manière responsable et éthique.