Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-22812 — Python 기반 OpenCode RCE(CVE-2026-22812) 익스플로잇 도구로, 명령 실행, 파일 읽기/쓰기/업로드/다운로드, 그리고 승인된 침투 테스트를 위한 대화형 셸을 제공합니다. | Kitploit
도구/GitHubGitHub/0xgh057r3c0n/cve-2026-22812
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHub0xgh057r3c0n/cve-2026-22812

CVE-2026-22812

Python 기반 OpenCode RCE(CVE-2026-22812) 익스플로잇 도구로, 명령 실행, 파일 읽기/쓰기/업로드/다운로드, 그리고 승인된 침투 테스트를 위한 대화형 셸을 제공합니다.

저장소 보기
217개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-22812

개요

v1.0.216 미만 버전에 영향을 미치는 OpenCode 원격 코드 실행(RCE) 취약점을 위한 Python 공격 도구입니다. 이 도구는 명령 실행, 파일 읽기/쓰기, 파일 업로드/다운로드, 대화형 셸 등 여러 공격 벡터를 제공합니다.

면책 조항

⚠️ 승인된 테스트 전용 ⚠️

  • 이 도구는 합법적인 보안 테스트 및 승인된 침투 테스트만을 위해 제작되었습니다
  • 소유한 시스템 또는 테스트에 대한 명시적 허가를 받은 시스템에서만 사용하십시오
  • 작성자는 이 도구의 오용 또는 손상에 대해 책임을 지지 않습니다
  • 컴퓨터 시스템에 대한 무단 접근은 불법이며 법적 처벌을 받을 수 있습니다

기능

  • 취약점 탐지: 대상이 취약한지 확인
  • 명령 실행: 대상에서 임의 명령 실행
  • 파일 작업: 파일 읽기, 쓰기, 업로드 및 다운로드
  • 대화형 셸: 탭 완성 기능을 갖춘 완전한 대화형 셸
  • 시스템 정찰: 시스템 정보 수집
  • 프록시 지원: HTTP 프록시를 통한 트래픽 라우팅
  • 통계 추적: 공격 활동 모니터링

설치

root@kitploit:~
# 저장소 복제
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812

# 의존성 설치
pip install requests urllib3

# 실행 권한 부여 (선택 사항)
chmod +x CVE-2026-22812.py

요구 사항

  • Python 3.6+
  • requests 라이브러리
  • urllib3 라이브러리

사용법

root@kitploit:~
python3 CVE-2026-22812.py -t http://target:port [options]

기본 예제

root@kitploit:~
# 대상이 취약한지 확인
python3 exploit.py -t http://10.0.0.1:4096 --check

# 대화형 셸
python3 exploit.py -t http://10.0.0.1:4096 -i

# 단일 명령 실행
python3 exploit.py -t http://10.0.0.1:4096 -c "id"

# 파일 읽기
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd

# 파일 업로드
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh

# 파일 다운로드
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt

# 시스템 정보 확인
python3 exploit.py -t http://10.0.0.1:4096 --info

# 프록시 사용 (Burp Suite 등)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080

대화형 셸 명령어

대화형 셸(-i 플래그)에 진입하면 다음을 사용할 수 있습니다:

root@kitploit:~
<command>                   셸 명령 실행
help                       도움말 메뉴 표시
exit                       셸 종료
session                    세션 ID 표시
stats                      공격 통계 표시
read <file>                파일 내용 읽기
download <remote> <local>  파일 다운로드
upload <local> <remote>    파일 업로드
sysinfo                    시스템 정보 확인

취약점 세부 정보

  • CVE ID: CVE-2026-22812 / CVE-2026-22182
  • 제품: OpenCode
  • 영향을 받는 버전: < v1.0.216
  • 취약점 유형: 원격 코드 실행
  • 공격 벡터: 네트워크
  • 인증: 필요 없음

기술적 세부 사항

이 취약점은 세션 관리 엔드포인트(/session)에 존재하며, 인증되지 않은 사용자가 세션을 생성하고 /session/{id}/shell 엔드포인트를 통해 임의 명령을 실행할 수 있습니다.

악용되는 엔드포인트:

  1. POST /session - 세션 생성
  2. POST /session/{id}/shell - 명령 실행
  3. GET /file/content - 파일 읽기

완화 조치

  1. OpenCode를 버전 ≥ v1.0.216으로 업그레이드
  2. 적절한 인증 및 권한 부여 구현
  3. OpenCode 인스턴스에 대한 네트워크 접근 제한
  4. 입력 검증 및 삭제 구현
  5. 웹 애플리케이션 방화벽(WAF) 사용

코드 구조

root@kitploit:~
CVE-2026-22812.py
├── Colors 클래스 (ANSI 색상 코드)
├── print_banner() (배너 표시)
├── Exploit 클래스 (주요 공격 로직)
│   ├── __init__() (초기화)
│   ├── check_vuln() (취약점 확인)
│   ├── create_session() (세션 생성)
│   ├── exec_cmd() (명령 실행)
│   ├── read_file() (파일 읽기)
│   ├── write_file() (파일 쓰기)
│   ├── upload() (파일 업로드)
│   ├── download() (파일 다운로드)
│   ├── get_info() (시스템 정보)
│   ├── shell() (대화형 셸)
│   └── 헬퍼 메서드
└── main() (인자 파싱)

라이선스

이 도구는 교육 목적으로만 배포됩니다. 사용에 따른 책임은 사용자 본인에게 있습니다.

작성자

  • GitHub: 0xgh057r3c0n
  • 도구: CVE-2026-22812 공격 도구

기여

  1. 저장소 포크
  2. 기능 브랜치 생성
  3. 변경 사항 커밋
  4. 브랜치에 푸시
  5. 풀 리퀘스트 생성

감사의 말

  • 취약점을 발견한 보안 연구원들
  • 오픈 소스 커뮤니티
  • 모든 기여자와 테스터

참고 자료

  • OpenCode 보안 권고
  • CVE 데이터베이스
  • NVD 항목

지원

문제 및 질문이 있는 경우:

  1. 기존 GitHub 이슈 확인
  2. 상세 설명과 함께 새 이슈 생성
  3. 대상 URL(가능한 경우) 및 오류 메시지 포함

버전 기록

  • v1.0.0 (2024-01-20): 최초 릴리스
    • 취약점 탐지
    • 명령 실행
    • 파일 작업
    • 대화형 셸
    • 프록시 지원
도구 다운로드