Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-22241 — CVE-2026-22241 자동 익스플로잇으로, Open eClass의 무제한 파일 업로드 취약점을 악용하여 웹셸을 통한 원격 코드 실행을 가능하게 하며 자동 정리 기능을 포함합니다. | Kitploit
도구/GitHubGitHub/ashifcoder/cve-2026-22241
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubashifcoder/cve-2026-22241

CVE-2026-22241

CVE-2026-22241 자동 익스플로잇으로, Open eClass의 무제한 파일 업로드 취약점을 악용하여 웹셸을 통한 원격 코드 실행을 가능하게 하며 자동 정리 기능을 포함합니다.

저장소 보기
17개월 전아직 검토되지 않음
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-22241 : Open eClass 원격 코드 실행 (RCE)

이 익스플로잇은 CVE-2026-22241을 사용하여 로그인, ZIP 생성, 업로드 프로세스를 자동화하고 서버에 직접 웹셸을 제공하며, 익스플로잇이 완료되면 자동으로 제거합니다.

설명

Open eClass(버전 4.2 이전)의 테마 가져오기 기능에서 발생하는 무제한 파일 업로드 취약점으로, 관리자 권한을 가진 공격자가 원격 코드 실행(RCE)을 달성할 수 있습니다.

취약점 세부 정보

  • CVE ID: CVE-2026-22241
  • 취약점 유형: CWE-434: 위험한 유형의 파일 무제한 업로드
  • 영향을 받는 버전: < 4.2
  • 수정된 버전: 4.2

악용

설치

root@kitploit:~
git clone https://github.com/Ashifcoder/CVE-2026-22241.git

cd CVE-2026-22241/
root@kitploit:~
pip install -r requirements.txt

사용법

root@kitploit:~
python3 CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

CVE-2026-22241 Exploit

옵션 도움말

root@kitploit:~
usage: CVE-2026-22241.py [-h] -t ECLASSURL -u USERNAME -p PASSWORD

Open eClass Unrestricted File Upload RCE Exploit [ CVE-2026-22241 ]
Example: CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

options:
  -h, --help            show this help message and exit
  -t ECLASSURL, --eclassUrl ECLASSURL
                        Target URL of the Open eClass.
  -u USERNAME, --username USERNAME
                        Admin Username for login.
  -p PASSWORD, --password PASSWORD
                        Admin Password for login.

감사의 말

  • Open eClass GUnet에 대한 초기 연구를 수행한 RoboGR00t 님께 감사드립니다.
  • Open eClass GUnet에 대한 연구를 수행한 FreySolarEye 님께 감사드립니다.
  • 플랫폼 보안 강화에 지속적으로 기여해 주시는 GUnet 님께 감사드립니다.

면책 조항

이 스크립트는 교육 목적 및 승인된 보안 테스트 전용입니다. 작성자는 이 도구의 오용으로 인해 발생하는 어떠한 손해에도 책임을 지지 않습니다. 명시적인 테스트 권한이 있는 시스템에서만 책임감 있게 사용하십시오.

참고 자료

  • GitHub Advisory: GHSA-rf6j-xgqp-wjxg
  • CVE ORG : CVE-2026-22241
  • NVD : CVE-2026-22241
도구 다운로드