Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-22241 — CVE-2026-22241 的自动化利用程序,针对 Open eClass 中不受限制的文件上传漏洞,通过 WebShell 实现远程代码执行,并具备自动清理功能。 | Kitploit
工具/GitHubGitHub/ashifcoder/cve-2026-22241
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubashifcoder/cve-2026-22241

CVE-2026-22241

CVE-2026-22241 的自动化利用程序,针对 Open eClass 中不受限制的文件上传漏洞,通过 WebShell 实现远程代码执行,并具备自动清理功能。

查看仓库
17个月前尚未审核
网站

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-22241 : Open eClass 远程代码执行(RCE)

此漏洞利用工具利用 CVE-2026-22241 自动化登录、ZIP 创建、上传过程,并直接在服务器上提供 webshell,且在漏洞利用完成后自动将其删除。

描述

Open eClass(4.2 版本之前)的主题导入功能中存在不受限制的文件上传漏洞,允许具有管理员权限的攻击者实现远程代码执行(RCE)。

漏洞详情

  • CVE ID:CVE-2026-22241
  • 漏洞类型:CWE-434:危险类型文件的不受限制上传
  • 受影响版本:< 4.2
  • 修复版本:4.2

漏洞利用

安装

root@kitploit:~
git clone https://github.com/Ashifcoder/CVE-2026-22241.git

cd CVE-2026-22241/
root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
python3 CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

CVE-2026-22241 Exploit

选项帮助

root@kitploit:~
usage: CVE-2026-22241.py [-h] -t ECLASSURL -u USERNAME -p PASSWORD

Open eClass Unrestricted File Upload RCE Exploit [ CVE-2026-22241 ]
Example: CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

options:
  -h, --help            show this help message and exit
  -t ECLASSURL, --eclassUrl ECLASSURL
                        Target URL of the Open eClass.
  -u USERNAME, --username USERNAME
                        Admin Username for login.
  -p PASSWORD, --password PASSWORD
                        Admin Password for login.

致谢

  • RoboGR00t 对 Open eClass GUnet 的初步研究。
  • FreySolarEye 对 Open eClass GUnet 的研究。
  • GUnet 持续致力于增强平台安全性。

免责声明

此脚本仅用于教育目的和授权安全测试。作者不对因滥用此工具造成的任何损害负责。请负责任地使用,并且仅用于您拥有明确测试权限的系统。

参考

  • GitHub 安全公告:GHSA-rf6j-xgqp-wjxg
  • CVE 组织:CVE-2026-22241
  • NVD:CVE-2026-22241
下载工具