此工具旨在利用 Open eClass 平台中已知的漏洞(CVE-2024-26503),通过无限制文件上传缺陷实现远程代码执行(RCE)。攻击者可利用该漏洞上传 Web Shell 至服务器,从而执行任意命令。
本工具仅用于教育和道德安全测试目的。我对因使用本工具而导致的任何滥用或损害概不负责。用户必须获得目标系统的明确授权才能进行测试。
使用本工具前,请确保您的系统已安装 Python 3.x,并通过 pip 安装 requests 库:
pip install requests
克隆仓库或下载源码:
git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503
无需额外安装步骤。
脚本需要三个必选参数:
-u, --username:登录 Open eClass 平台的用户名。-p, --password:登录密码。-e, --eclass:目标 Open eClass 平台的基础 URL。按如下方式运行脚本:
python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

脚本会在退出命令执行模式时尝试删除上传的 Web Shell。但建议手动检查以确保不留痕迹。
请负责任且合乎道德地使用本工具。