
CVE-2026-22241 的自动化利用程序,针对 Open eClass 中不受限制的文件上传漏洞,通过 WebShell 实现远程代码执行,并具备自动清理功能。
此漏洞利用工具利用 CVE-2026-22241 自动化登录、ZIP 创建、上传过程,并直接在服务器上提供 webshell,且在漏洞利用完成后自动将其删除。
Open eClass(4.2 版本之前)的主题导入功能中存在不受限制的文件上传漏洞,允许具有管理员权限的攻击者实现远程代码执行(RCE)。
漏洞详情
安装
git clone https://github.com/Ashifcoder/CVE-2026-22241.git
cd CVE-2026-22241/
pip install -r requirements.txt
使用方法
python3 CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword

选项帮助
usage: CVE-2026-22241.py [-h] -t ECLASSURL -u USERNAME -p PASSWORD
Open eClass Unrestricted File Upload RCE Exploit [ CVE-2026-22241 ]
Example: CVE-2026-22241.py -t http://127.0.0.1/openeclass -u admin -p adminpassword
options:
-h, --help show this help message and exit
-t ECLASSURL, --eclassUrl ECLASSURL
Target URL of the Open eClass.
-u USERNAME, --username USERNAME
Admin Username for login.
-p PASSWORD, --password PASSWORD
Admin Password for login.
此脚本仅用于教育目的和授权安全测试。作者不对因滥用此工具造成的任何损害负责。请负责任地使用,并且仅用于您拥有明确测试权限的系统。