
CVE-2026-22241 자동 익스플로잇으로, Open eClass의 무제한 파일 업로드 취약점을 악용하여 웹셸을 통한 원격 코드 실행을 가능하게 하며 자동 정리 기능을 포함합니다.
이 익스플로잇은 CVE-2026-22241을 사용하여 로그인, ZIP 생성, 업로드 프로세스를 자동화하고 서버에 직접 웹셸을 제공하며, 익스플로잇이 완료되면 자동으로 제거합니다.
Open eClass(버전 4.2 이전)의 테마 가져오기 기능에서 발생하는 무제한 파일 업로드 취약점으로, 관리자 권한을 가진 공격자가 원격 코드 실행(RCE)을 달성할 수 있습니다.
취약점 세부 정보
설치
git clone https://github.com/Ashifcoder/CVE-2026-22241.git
cd CVE-2026-22241/
pip install -r requirements.txt
사용법
python3 CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

옵션 도움말
usage: CVE-2026-22241.py [-h] -t ECLASSURL -u USERNAME -p PASSWORD
Open eClass Unrestricted File Upload RCE Exploit [ CVE-2026-22241 ]
Example: CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword
options:
-h, --help show this help message and exit
-t ECLASSURL, --eclassUrl ECLASSURL
Target URL of the Open eClass.
-u USERNAME, --username USERNAME
Admin Username for login.
-p PASSWORD, --password PASSWORD
Admin Password for login.
이 스크립트는 교육 목적 및 승인된 보안 테스트 전용입니다. 작성자는 이 도구의 오용으로 인해 발생하는 어떠한 손해에도 책임을 지지 않습니다. 명시적인 테스트 권한이 있는 시스템에서만 책임감 있게 사용하십시오.