
Эксплойт для Open eClass – CVE-2024-26503: Неограниченная загрузка файлов приводит к удаленному выполнению кода
Этот инструмент предназначен для эксплуатации известной уязвимости (CVE-2024-26503) в платформах Open eClass, что позволяет удаленно выполнять код (RCE) через неограниченную загрузку файлов. Уязвимость позволяет атакующим загрузить веб-шелл на сервер, что дает возможность выполнять произвольные команды.
Этот инструмент предназначен только для образовательных целей и этического тестирования безопасности. Я не несу ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом. Пользователи должны иметь явное разрешение на тестирование целевых систем.
Перед использованием этого инструмента убедитесь, что на вашей системе установлен Python 3.x. Также потребуется библиотека requests, которую можно установить с помощью pip:
pip install requests
Клонируйте репозиторий или скачайте исходный код:
git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503
Никаких дополнительных действий по установке не требуется.
Скрипт требует три обязательных параметра:
-u, --username: Имя пользователя для входа в платформу Open eClass.-p, --password: Пароль для входа.-e, --eclass: Базовый URL платформы Open eClass, которую вы хотите атаковать.Запустите скрипт с необходимыми параметрами, например:
python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

Скрипт пытается удалить загруженный веб-шелл при выходе из режима выполнения команд. Однако рекомендуется проверить вручную, чтобы не осталось следов.
Пожалуйста, используйте этот инструмент ответственно и этично.