Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/robogr00t/exploit-cve-2024-26503
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubrobogr00t/exploit-cve-2024-26503

Exploit-CVE-2024-26503

Open eClass のエクスプロイト – CVE-2024-26503: 無制限ファイルアップロードによるリモートコード実行

リポジトリを見る
32年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Open eClass RCE エクスプロイトツール

このツールは、Open eClass プラットフォームにおける既知の脆弱性 (CVE-2024-26503) を悪用するために設計されています。この脆弱性は、無制限のファイルアップロードの欠陥を介してリモートコード実行 (RCE) を可能にします。攻撃者はこの脆弱性を利用してサーバーにウェブシェルをアップロードし、任意のコマンドを実行できます。

免責事項

このツールは教育および倫理的なセキュリティテスト目的のみを意図しています。私はこのツールの誤用または損害に対して一切の責任を負いません。ユーザーは対象システムをテストするための明示的な許可を得ている必要があります。

前提条件

このツールを使用する前に、システムに Python 3.x がインストールされていることを確認してください。また、requests ライブラリが必要です。これは pip を使用してインストールできます:

root@kitploit:~
pip install requests

インストール

リポジトリをクローンするか、ソースコードをダウンロードします:

root@kitploit:~
git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503

追加のインストール手順は必要ありません。

使用方法

スクリプトには次の3つの必須パラメータが必要です:

  • -u, --username: Open eClass プラットフォームにログインするためのユーザー名。
  • -p, --password: ログイン用のパスワード。
  • -e, --eclass: ターゲットとする Open eClass プラットフォームのベース URL。

必要なパラメータを指定して次のようにスクリプトを実行します:

root@kitploit:~
python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

img

クリーンアップ

スクリプトはコマンド実行モードを終了する際に、アップロードしたウェブシェルを削除しようとします。ただし、痕跡が残っていないことを確認するために、手動での確認をお勧めします。

謝辞

  • セキュリティコミュニティに貢献するすべてのサイバーセキュリティ研究者と倫理的ハッカーに感謝します。
  • プラットフォームのセキュリティ向上に継続的に尽力されている Open eClass チームに特に感謝します。

このツールは責任を持って倫理的にご使用ください。

ツールをダウンロード