
Exploit per Open eClass – CVE-2024-26503: Caricamento file senza restrizioni porta all'esecuzione di codice remoto
Questo strumento è progettato per sfruttare una vulnerabilità nota (CVE-2024-26503) nelle piattaforme Open eClass, consentendo l'esecuzione remota di codice (RCE) attraverso un difetto di upload di file senza restrizioni. La vulnerabilità permette agli aggressori di caricare una web shell sul server, consentendo l'esecuzione di comandi arbitrari.
Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza etica. Non sono responsabile per qualsiasi uso improprio o danno causato da questo strumento. Gli utenti devono avere il permesso esplicito per testare i sistemi di destinazione.
Prima di utilizzare questo strumento, assicurati di avere Python 3.x installato sul tuo sistema. Avrai anche bisogno della libreria requests, che può essere installata usando pip:
pip install requests
Clona il repository o scarica il codice sorgente:
git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503
Non sono richiesti ulteriori passaggi di installazione.
Lo script richiede tre parametri obbligatori:
-u, --username: Il nome utente per accedere alla piattaforma Open eClass.-p, --password: La password per l'accesso.-e, --eclass: L'URL di base della piattaforma Open eClass che desideri colpire.Esegui lo script con i parametri richiesti in questo modo:
python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

Lo script tenta di rimuovere la web shell caricata all'uscita dalla modalità di esecuzione dei comandi. Tuttavia, si consiglia una verifica manuale per assicurarsi che non rimangano tracce.
Si prega di utilizzare questo strumento in modo responsabile ed etico.