Skip to content
CVE-2026

CVE-2026

Sploitus September 7, 2026

##

* Уязвимость: Неограниченная загрузка файла опасного типа.

* Воздействие: Удаленное выполнение кода (RCE).

* Описание: Эта ошибка позволяет злоумышленнику с правами администратора загрузить вредоносный PHP-файл (Web Shell), что приводит к полной компрометации целостности и безопасности веб-сервера.

* Целевая система: Образовательная инфраструктура OpenClass.

sudo git clone

open and download openeclass-4.0.1.zip

sudo apt update && sudo apt install docker.io docker-compose -y

sudo cp openeclass-4.0.1.zip CVE-2026-22241

sudo unzip openeclass-4.0.1.zip -d ./temp_folder

sudo mv ./temp_folder/openeclass-4.0.1/* ./html/

sudo docker exec -it eclass-web bash -c "apt-get update && apt-get install -y libpng-dev libzip-dev libicu-dev libxml2-dev libldap2-dev && docker-php-ext-configure ldap --with-libdir=lib/x86_64-linux-gnu/ && docker-php-ext-install zip gd pdo pdo_mysql intl soap ldap && apache2ctl restart"

sudo docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' eclass-web

Extracted Entities