Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ashifcoder/cve-2026-22241
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubashifcoder/cve-2026-22241

CVE-2026-22241

# Exploit automatizzato per CVE-2026-22241, una vulnerabilità di upload file senza restrizioni in Open eClass, che consente l'esecuzione remota di codice tramite una webshell con pulizia automatica.

Vedi Repository
138 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22241 : Open eClass Remote Code Execution (RCE)

Questo exploit utilizza CVE-2026-22241 automatizzando il login, la creazione di file ZIP, il processo di upload e fornendo una webshell direttamente sul server, rimuovendola automaticamente una volta completato l'exploit.

Descrizione

Una vulnerabilità di Upload di File Non Restretto nella funzionalità Theme Import di Open eClass (versioni precedenti alla 4.2) consente a un utente con privilegi amministrativi di ottenere Remote Code Execution (RCE).

Dettagli della Vulnerabilità

  • CVE ID: CVE-2026-22241
  • Tipo di Vulnerabilità: CWE-434: Upload Non Restretto di File con Tipo Pericoloso
  • Versione Affetta: < 4.2
  • Versione Corretta: 4.2

Sfruttamento

Installazione

root@kitploit:~
git clone https://github.com/Ashifcoder/CVE-2026-22241.git

cd CVE-2026-22241/
root@kitploit:~
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python3 CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

CVE-2026-22241 Exploit

Aiuto sulle Opzioni

root@kitploit:~
usage: CVE-2026-22241.py [-h] -t ECLASSURL -u USERNAME -p PASSWORD

Open eClass Unrestricted File Upload RCE Exploit [ CVE-2026-22241 ]
Example: CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

options:
  -h, --help            show this help message and exit
  -t ECLASSURL, --eclassUrl ECLASSURL
                        Target URL of the Open eClass.
  -u USERNAME, --username USERNAME
                        Admin Username for login.
  -p PASSWORD, --password PASSWORD
                        Admin Password for login.

Ringraziamenti

  • RoboGR00t per la ricerca iniziale su Open eClass GUnet.
  • FreySolarEye per la ricerca su Open eClass GUnet.
  • GUnet per il loro costante impegno nel migliorare la sicurezza della piattaforma.

Disclaimer

Questo script è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. L'autore non è responsabile per eventuali danni causati dall'uso improprio di questo strumento. Utilizzalo in modo responsabile e solo su sistemi per cui hai esplicita autorizzazione al test.

Riferimenti

  • GitHub Advisory: GHSA-rf6j-xgqp-wjxg
  • CVE ORG : CVE-2026-22241
  • NVD : CVE-2026-22241
Scarica lo strumento