Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploit-CVE-2024-26503 — Exploit per Open eClass – CVE-2024-26503: Caricamento file senza restrizioni porta all'esecuzione di codice remoto | Kitploit
Strumenti/GitHubGitHub/robogr00t/exploit-cve-2024-26503
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubrobogr00t/exploit-cve-2024-26503

Exploit-CVE-2024-26503

Exploit per Open eClass – CVE-2024-26503: Caricamento file senza restrizioni porta all'esecuzione di codice remoto

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
322 anni faNon ancora revisionato
Condividi

Strumento di Exploit RCE per Open eClass

Questo strumento è progettato per sfruttare una vulnerabilità nota (CVE-2024-26503) nelle piattaforme Open eClass, consentendo l'esecuzione remota di codice (RCE) attraverso un difetto di upload di file senza restrizioni. La vulnerabilità permette agli aggressori di caricare una web shell sul server, consentendo l'esecuzione di comandi arbitrari.

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza etica. Non sono responsabile per qualsiasi uso improprio o danno causato da questo strumento. Gli utenti devono avere il permesso esplicito per testare i sistemi di destinazione.

Prerequisiti

Prima di utilizzare questo strumento, assicurati di avere Python 3.x installato sul tuo sistema. Avrai anche bisogno della libreria requests, che può essere installata usando pip:

pip install requests

Installazione

Clona il repository o scarica il codice sorgente:

git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503

Non sono richiesti ulteriori passaggi di installazione.

Utilizzo

Lo script richiede tre parametri obbligatori:

  • -u, --username: Il nome utente per accedere alla piattaforma Open eClass.
  • -p, --password: La password per l'accesso.
  • -e, --eclass: L'URL di base della piattaforma Open eClass che desideri colpire.

Esegui lo script con i parametri richiesti in questo modo:

python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

img

Pulizia

Lo script tenta di rimuovere la web shell caricata all'uscita dalla modalità di esecuzione dei comandi. Tuttavia, si consiglia una verifica manuale per assicurarsi che non rimangano tracce.

Ringraziamenti

  • Grazie a tutti i ricercatori di cybersecurity e agli hacker etici che contribuiscono alla comunità della sicurezza.
  • Un ringraziamento speciale al team di Open eClass per i loro continui sforzi nel migliorare la sicurezza della piattaforma.

Si prega di utilizzare questo strumento in modo responsabile ed etico.

Scarica lo strumento