Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploit-CVE-2024-26503 — Эксплойт для Open eClass – CVE-2024-26503: Неограниченная загрузка файлов приводит к удаленному выполнению кода | Kitploit
Инструменты/GitHubGitHub/robogr00t/exploit-cve-2024-26503
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubrobogr00t/exploit-cve-2024-26503

Exploit-CVE-2024-26503

Эксплойт для Open eClass – CVE-2024-26503: Неограниченная загрузка файлов приводит к удаленному выполнению кода

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
312 лет назадЕщё не проверено
Поделиться

Open eClass RCE Exploit Tool

Этот инструмент предназначен для эксплуатации известной уязвимости (CVE-2024-26503) в платформах Open eClass, что позволяет удаленно выполнять код (RCE) через неограниченную загрузку файлов. Уязвимость позволяет атакующим загрузить веб-шелл на сервер, что дает возможность выполнять произвольные команды.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и этического тестирования безопасности. Я не несу ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом. Пользователи должны иметь явное разрешение на тестирование целевых систем.

Предварительные требования

Перед использованием этого инструмента убедитесь, что на вашей системе установлен Python 3.x. Также потребуется библиотека requests, которую можно установить с помощью pip:

root@kitploit:~
pip install requests

Установка

Клонируйте репозиторий или скачайте исходный код:

root@kitploit:~
git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503

Никаких дополнительных действий по установке не требуется.

Использование

Скрипт требует три обязательных параметра:

  • -u, --username: Имя пользователя для входа в платформу Open eClass.
  • -p, --password: Пароль для входа.
  • -e, --eclass: Базовый URL платформы Open eClass, которую вы хотите атаковать.

Запустите скрипт с необходимыми параметрами, например:

root@kitploit:~
python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

img

Очистка

Скрипт пытается удалить загруженный веб-шелл при выходе из режима выполнения команд. Однако рекомендуется проверить вручную, чтобы не осталось следов.

Благодарности

  • Спасибо всем исследователям кибербезопасности и этичным хакерам, которые вносят вклад в сообщество по безопасности.
  • Особая благодарность команде Open eClass за их постоянные усилия по повышению безопасности платформы.

Пожалуйста, используйте этот инструмент ответственно и этично.

Скачать инструмент