Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22241 — CVE-2026-22241 के लिए स्वचालित एक्सप्लॉइट, Open eClass में एक असीमित फ़ाइल अपलोड भेद्यता, जो स्वचालित सफाई के साथ वेबशेल के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/ashifcoder/cve-2026-22241
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubashifcoder/cve-2026-22241

CVE-2026-22241

CVE-2026-22241 के लिए स्वचालित एक्सप्लॉइट, Open eClass में एक असीमित फ़ाइल अपलोड भेद्यता, जो स्वचालित सफाई के साथ वेबशेल के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है।

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22241 : Open eClass रिमोट कोड निष्पादन (RCE)

यह एक्सप्लॉइट CVE-2026-22241 का उपयोग करके लॉगिन, ZIP निर्माण, अपलोड प्रक्रिया को स्वचालित करता है और सर्वर पर सीधे वेबशेल प्रदान करता है तथा एक्सप्लॉइट पूरा होने के बाद इसे स्वचालित रूप से हटा देता है।

विवरण

Open eClass (संस्करण 4.2 से पहले) की थीम आयात कार्यक्षमता में एक असीमित फ़ाइल अपलोड भेद्यता (Unrestricted File Upload vulnerability) एक हमलावर को प्रशासनिक विशेषाधिकारों के साथ रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है।

भेद्यता विवरण

  • CVE ID: CVE-2026-22241
  • भेद्यता प्रकार: CWE-434: खतरनाक प्रकार वाली फ़ाइल का असीमित अपलोड
  • प्रभावित संस्करण: < 4.2
  • स्थिर संस्करण: 4.2

शोषण (Exploitation)

स्थापना (Installation)

root@kitploit:~
git clone https://github.com/Ashifcoder/CVE-2026-22241.git

cd CVE-2026-22241/
root@kitploit:~
pip install -r requirements.txt

उपयोग (Usage)

root@kitploit:~
python3 CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

CVE-2026-22241 Exploit

विकल्प सहायता (Options Help)

root@kitploit:~
usage: CVE-2026-22241.py [-h] -t ECLASSURL -u USERNAME -p PASSWORD

Open eClass Unrestricted File Upload RCE Exploit [ CVE-2026-22241 ]
Example: CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

options:
  -h, --help            show this help message and exit
  -t ECLASSURL, --eclassUrl ECLASSURL
                        Target URL of the Open eClass.
  -u USERNAME, --username USERNAME
                        Admin Username for login.
  -p PASSWORD, --password PASSWORD
                        Admin Password for login.

आभार (Acknowledgements)

  • RoboGR00t Open eClass GUnet पर प्रारंभिक शोध के लिए।
  • FreySolarEye Open eClass GUnet पर शोध के लिए।
  • GUnet प्लेटफ़ॉर्म सुरक्षा बढ़ाने के लिए उनकी निरंतर प्रतिबद्धता के लिए।

अस्वीकरण (Disclaimer)

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इस टूल के दुरुपयोग से होने वाली किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है। इसका उपयोग जिम्मेदारी से और केवल उन्हीं सिस्टम पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।

संदर्भ (References)

  • GitHub सलाह: GHSA-rf6j-xgqp-wjxg
  • CVE ORG : CVE-2026-22241
  • NVD : CVE-2026-22241
टूल डाउनलोड करें