Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploit-CVE-2024-26503 — Exploit para Open eClass – CVE-2024-26503: Upload de Arquivos Irrestrito leva à Execução Remota de Código | Kitploit
Ferramentas/GitHubGitHub/robogr00t/exploit-cve-2024-26503
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubrobogr00t/exploit-cve-2024-26503

Exploit-CVE-2024-26503

Exploit para Open eClass – CVE-2024-26503: Upload de Arquivos Irrestrito leva à Execução Remota de Código

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
31há 2 anosAinda não revisado
Compartilhar

Ferramenta de Exploração RCE Open eClass

Esta ferramenta foi projetada para explorar uma vulnerabilidade conhecida (CVE-2024-26503) em plataformas Open eClass, permitindo a execução remota de código (RCE) através de uma falha de upload de arquivo irrestrito. A vulnerabilidade permite que invasores carreguem um web shell no servidor, possibilitando a execução de comandos arbitrários.

Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e de teste de segurança ética. Não me responsabilizo por qualquer uso indevido ou danos causados por esta ferramenta. Os usuários devem ter permissão explícita para testar os sistemas alvo.

Pré-requisitos

Antes de usar esta ferramenta, certifique-se de ter o Python 3.x instalado em seu sistema. Você também precisará da biblioteca requests, que pode ser instalada usando pip:

root@kitploit:~
pip install requests

Instalação

Clone o repositório ou baixe o código-fonte:

root@kitploit:~
git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503

Nenhuma etapa adicional de instalação é necessária.

Uso

O script requer três parâmetros obrigatórios:

  • -u, --username: O nome de usuário para login na plataforma Open eClass.
  • -p, --password: A senha para login.
  • -e, --eclass: A URL base da plataforma Open eClass que você deseja atacar.

Execute o script com os parâmetros obrigatórios da seguinte forma:

root@kitploit:~
python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

img

Limpeza

O script tenta remover o web shell carregado ao sair do modo de execução de comandos. No entanto, recomenda-se a verificação manual para garantir que nenhum vestígio seja deixado.

Agradecimentos

  • Agradecimentos a todos os pesquisadores de segurança cibernética e hackers éticos que contribuem para a comunidade de segurança.
  • Agradecimento especial à equipe do Open eClass por seus esforços contínuos em melhorar a segurança da plataforma.

Por favor, use esta ferramenta de forma responsável e ética.

Baixar ferramenta