Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22241 — CVE-2026-22241 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-22241
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHub0xblackash/cve-2026-22241

CVE-2026-22241

CVE-2026-22241

Ver Repositório
12há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-22241 - Importação de Tema do Open eClass com Execução Remota de Código

1768551798083
Severity Affected

📌 Resumo da Vulnerabilidade

Open eClass (também conhecido como GUnet eClass), um sistema de gestão de aprendizagem (LMS) open-source amplamente utilizado, contém uma vulnerabilidade crítica de Upload de Arquivo Irrestrito no recurso de Importação de Tema.

Um administrador autenticado pode fazer upload de um arquivo ZIP malicioso, levando à Execução Remota de Código (RCE) no servidor.


⚠️ Versões Afetadas

Baixar ferramenta
VersãoStatus
Open eClass < 4.2Vulnerável
Open eClass ≥ 4.2Corrigido

🛠️ Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2026-22241
  • Severidade: Alta (CVSS 7.3)
  • Tipo: Upload de Arquivo Irrestrito (CWE-434)
  • Vetor de Ataque: Funcionalidade de Importação de Tema no painel de administração
  • Privilégio Necessário: Conta de administrador
  • Impacto: Execução Remota de Código (RCE)
CVE-2026-22241

🔍 Causa Raiz

A vulnerabilidade existe devido à validação e sanitização insuficientes de arquivos ZIP enviados durante o processo de importação de tema. Arquivos maliciosos (como webshells PHP) podem ser escritos no diretório acessível via web.


🛡️ Mitigação e Correção

  • Atualize imediatamente para Open eClass 4.2 ou superior.
  • Desative o recurso de Importação de Tema se não for necessário.
  • Restrinja o acesso administrativo e implemente validação rigorosa de upload de arquivos.
  • Monitore os logs do servidor em busca de atividades suspeitas de upload de tema.

📚 Referências

  • Comunicado Oficial de Segurança
  • Entrada NVD
  • Análise TwelveSec

⚠️ Aviso Legal

Este repositório é destinado apenas para fins educacionais e de pesquisa.
As informações fornecidas são para ajudar pesquisadores de segurança e administradores de sistemas a entender e corrigir a vulnerabilidade.

A exploração não autorizada contra sistemas que você não possui é ilegal.


Feito para Conscientização e Pesquisa em Segurança

⭐ Se isso ajudou você, por favor, dê uma estrela ao repositório!