
Exploit para Open eClass – CVE-2024-26503: Upload de Arquivos Irrestrito leva à Execução Remota de Código
Esta ferramenta foi projetada para explorar uma vulnerabilidade conhecida (CVE-2024-26503) em plataformas Open eClass, permitindo a execução remota de código (RCE) através de uma falha de upload de arquivo irrestrito. A vulnerabilidade permite que invasores carreguem um web shell no servidor, possibilitando a execução de comandos arbitrários.
Esta ferramenta destina-se apenas a fins educacionais e de teste de segurança ética. Não me responsabilizo por qualquer uso indevido ou danos causados por esta ferramenta. Os usuários devem ter permissão explícita para testar os sistemas alvo.
Antes de usar esta ferramenta, certifique-se de ter o Python 3.x instalado em seu sistema. Você também precisará da biblioteca requests, que pode ser instalada usando pip:
pip install requests
Clone o repositório ou baixe o código-fonte:
git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503
Nenhuma etapa adicional de instalação é necessária.
O script requer três parâmetros obrigatórios:
-u, --username: O nome de usuário para login na plataforma Open eClass.-p, --password: A senha para login.-e, --eclass: A URL base da plataforma Open eClass que você deseja atacar.Execute o script com os parâmetros obrigatórios da seguinte forma:
python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

O script tenta remover o web shell carregado ao sair do modo de execução de comandos. No entanto, recomenda-se a verificação manual para garantir que nenhum vestígio seja deixado.
Por favor, use esta ferramenta de forma responsável e ética.