
CVE-2026-22241 の自動エクスプロイト。Open eClass における無制限ファイルアップロードの脆弱性で、Webシェルによるリモートコード実行を可能にし、自動クリーンアップ機能を備えています。
このエクスプロイトはCVE-2026-22241を使用し、ログイン、ZIP作成、アップロード処理を自動化し、サーバー上に直接ウェブシェルを提供します。また、エクスプロイト完了後は自動的に削除されます。
Open eClass(バージョン4.2より前)のテーマインポート機能における無制限ファイルアップロードの脆弱性により、管理者権限を持つ攻撃者がリモートコード実行(RCE)を達成できる可能性があります。
脆弱性の詳細
インストール
git clone https://github.com/Ashifcoder/CVE-2026-22241.git
cd CVE-2026-22241/
pip install -r requirements.txt
使用方法
python3 CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

オプションヘルプ
usage: CVE-2026-22241.py [-h] -t ECLASSURL -u USERNAME -p PASSWORD
Open eClass Unrestricted File Upload RCE Exploit [ CVE-2026-22241 ]
Example: CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword
options:
-h, --help show this help message and exit
-t ECLASSURL, --eclassUrl ECLASSURL
Target URL of the Open eClass.
-u USERNAME, --username USERNAME
Admin Username for login.
-p PASSWORD, --password PASSWORD
Admin Password for login.
このスクリプトは教育目的および許可されたセキュリティテスト専用です。作者は、このツールの誤用によって生じたいかなる損害についても責任を負いません。責任を持って、明示的なテスト許可を得たシステムでのみ使用してください。