Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploit-CVE-2024-26503 — Exploit pour Open eClass – CVE-2024-26503 : Téléchargement de fichier non restreint menant à une exécution de code à distance | Kitploit
Outils/GitHubGitHub/robogr00t/exploit-cve-2024-26503
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubrobogr00t/exploit-cve-2024-26503

Exploit-CVE-2024-26503

Exploit pour Open eClass – CVE-2024-26503 : Téléchargement de fichier non restreint menant à une exécution de code à distance

Voir le dépôt
Site web
32il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation RCE pour Open eClass

Cet outil est conçu pour exploiter une vulnérabilité connue (CVE-2024-26503) sur les plateformes Open eClass, permettant une exécution de code à distance (RCE) via une faille de téléchargement de fichier sans restriction. La vulnérabilité permet aux attaquants de télécharger un shell web sur le serveur, permettant l'exécution de commandes arbitraires.

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité éthiques. Je ne suis pas responsable de toute utilisation abusive ou des dommages causés par cet outil. Les utilisateurs doivent avoir l'autorisation explicite de tester les systèmes cibles.

Prérequis

Avant d'utiliser cet outil, assurez-vous que Python 3.x est installé sur votre système. Vous aurez également besoin de la bibliothèque requests, qui peut être installée avec pip :

pip install requests

Installation

Clonez le dépôt ou téléchargez le code source :

git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503

Aucune étape d'installation supplémentaire n'est requise.

Utilisation

Le script nécessite trois paramètres obligatoires :

  • -u, --username : Le nom d'utilisateur pour se connecter à la plateforme Open eClass.
  • -p, --password : Le mot de passe pour la connexion.
  • -e, --eclass : L'URL de base de la plateforme Open eClass que vous souhaitez cibler.

Exécutez le script avec les paramètres requis comme suit :

python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

img

Nettoyage

Le script tente de supprimer le shell web téléchargé lors de la sortie du mode d'exécution de commandes. Cependant, une vérification manuelle est recommandée pour s'assurer qu'aucune trace n'est laissée.

Remerciements

  • Merci à tous les chercheurs en cybersécurité et aux hackers éthiques qui contribuent à la communauté de la sécurité.
  • Un remerciement spécial à l'équipe Open eClass pour leurs efforts continus pour améliorer la sécurité de la plateforme.

Veuillez utiliser cet outil de manière responsable et éthique.

Télécharger l’outil