Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22241 — CVE-2026-22241 の自動エクスプロイト。Open eClass における無制限ファイルアップロードの脆弱性で、Webシェルによるリモートコード実行を可能にし、自動クリーンアップ機能を備えています。 | Kitploit
ツール/GitHubGitHub/ashifcoder/cve-2026-22241
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubashifcoder/cve-2026-22241

CVE-2026-22241

CVE-2026-22241 の自動エクスプロイト。Open eClass における無制限ファイルアップロードの脆弱性で、Webシェルによるリモートコード実行を可能にし、自動クリーンアップ機能を備えています。

リポジトリを見る
17ヶ月前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22241 : Open eClass リモートコード実行(RCE)

このエクスプロイトはCVE-2026-22241を使用し、ログイン、ZIP作成、アップロード処理を自動化し、サーバー上に直接ウェブシェルを提供します。また、エクスプロイト完了後は自動的に削除されます。

説明

Open eClass(バージョン4.2より前)のテーマインポート機能における無制限ファイルアップロードの脆弱性により、管理者権限を持つ攻撃者がリモートコード実行(RCE)を達成できる可能性があります。

脆弱性の詳細

  • CVE ID: CVE-2026-22241
  • 脆弱性タイプ: CWE-434: 危険なタイプのファイルの無制限アップロード
  • 影響を受けるバージョン: < 4.2
  • 修正バージョン: 4.2

悪用方法

インストール

root@kitploit:~
git clone https://github.com/Ashifcoder/CVE-2026-22241.git

cd CVE-2026-22241/
root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
python3 CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

CVE-2026-22241 Exploit

オプションヘルプ

root@kitploit:~
usage: CVE-2026-22241.py [-h] -t ECLASSURL -u USERNAME -p PASSWORD

Open eClass Unrestricted File Upload RCE Exploit [ CVE-2026-22241 ]
Example: CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

options:
  -h, --help            show this help message and exit
  -t ECLASSURL, --eclassUrl ECLASSURL
                        Target URL of the Open eClass.
  -u USERNAME, --username USERNAME
                        Admin Username for login.
  -p PASSWORD, --password PASSWORD
                        Admin Password for login.

謝辞

  • RoboGR00t - Open eClass GUnetに関する初期調査
  • FreySolarEye - Open eClass GUnetに関する調査
  • GUnet - プラットフォームのセキュリティ強化への継続的な取り組みに対して

免責事項

このスクリプトは教育目的および許可されたセキュリティテスト専用です。作者は、このツールの誤用によって生じたいかなる損害についても責任を負いません。責任を持って、明示的なテスト許可を得たシステムでのみ使用してください。

参考情報

  • GitHub Advisory: GHSA-rf6j-xgqp-wjxg
  • CVE ORG : CVE-2026-22241
  • NVD : CVE-2026-22241
ツールをダウンロード