Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/robogr00t/exploit-cve-2024-26503
Payload生成漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubrobogr00t/exploit-cve-2024-26503

Exploit-CVE-2024-26503

针对 Open eClass – CVE-2024-26503 的利用工具:无限制文件上传导致远程代码执行

查看仓库
322年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Open eClass RCE 利用工具

此工具旨在利用 Open eClass 平台中已知的漏洞(CVE-2024-26503),通过无限制文件上传缺陷实现远程代码执行(RCE)。攻击者可利用该漏洞上传 Web Shell 至服务器,从而执行任意命令。

免责声明

本工具仅用于教育和道德安全测试目的。我对因使用本工具而导致的任何滥用或损害概不负责。用户必须获得目标系统的明确授权才能进行测试。

前提条件

使用本工具前,请确保您的系统已安装 Python 3.x,并通过 pip 安装 requests 库:

pip install requests

安装

克隆仓库或下载源码:

git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503

无需额外安装步骤。

用法

脚本需要三个必选参数:

  • -u, --username:登录 Open eClass 平台的用户名。
  • -p, --password:登录密码。
  • -e, --eclass:目标 Open eClass 平台的基础 URL。

按如下方式运行脚本:

python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

img

清理

脚本会在退出命令执行模式时尝试删除上传的 Web Shell。但建议手动检查以确保不留痕迹。

致谢

  • 感谢所有为安全社区贡献力量的网络安全研究人员和道德黑客。
  • 特别感谢 Open eClass 团队在提升平台安全性方面的持续努力。

请负责任且合乎道德地使用本工具。

下载工具