Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-36340 — Remote Code Execution (RCE)-Schwachstelle in Krayin CRM v2.1.5 | Kitploit
Tools/GitHubGitHub/cybercrewinc/cve-2026-36340
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubcybercrewinc/cve-2026-36340

CVE-2026-36340

Remote Code Execution (RCE)-Schwachstelle in Krayin CRM v2.1.5

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-36340

Remote Code Execution (RCE)-Schwachstelle in Krayin CRM v2.1.5

Remote Code Execution (RCE)-Schwachstelle in Krayin CRM v2.1.5

CVE: CVE-2026-36340
Schweregrad: Kritisch
Betroffenes Produkt: Krayin CRM v2.1.5
Schwachstellentyp: Remote Code Execution (RCE)
Erforderliche Authentifizierung: Ja


Zusammenfassung

Eine kritische Remote Code Execution (RCE)-Schwachstelle existiert in Krayin CRM v2.1.5.

Die Schwachstelle ermöglicht es einem authentifizierten Benutzer, beliebige PHP-Dateien über die E-Mail-Verfassungsfunktion hochzuladen. Hochgeladene Anhänge werden in einem öffentlich zugänglichen Verzeichnis ohne ordnungsgemäße Validierung oder Ausführungsbeschränkungen gespeichert.

Dadurch kann ein Angreifer eine schädliche PHP-Nutzlast hochladen und remote ausführen, indem er die URL der hochgeladenen Datei aufruft. Eine erfolgreiche Ausnutzung kann die vollständige Kompromittierung des Servers ermöglichen.


Details zur Schwachstelle

Die anfällige Funktionalität existiert in der Funktion E-Mail → Verfassen.

Betroffene Route:

root@kitploit:~
POST /admin/mail/create

Beim Anhängen von Dateien an eine E-Mail führt das Backend die folgenden Prüfungen nicht ordnungsgemäß durch:

  • Validierung der Dateierweiterung
  • Überprüfung des MIME-Typs
  • Einschränkung gegen ausführbare Dateitypen
  • Bereinigung oder Blockierung von PHP-Code
  • Speicherung außerhalb eines öffentlich zugänglichen Verzeichnisses

Aus diesem Grund akzeptiert die Anwendung .php-Dateien und speichert sie direkt im folgenden öffentlich zugänglichen Pfad:

root@kitploit:~
/public/storage/emails/<mail_id>/<filename>.php

Da dieses Verzeichnis vom Webserver ausgeliefert wird, kann die hochgeladene PHP-Datei einfach durch Aufrufen ihrer URL ausgeführt werden.


Proof of Concept

Dieses Proof of Concept sollte nur in einer autorisierten Testumgebung verwendet werden.

  1. Melden Sie sich bei Krayin CRM an.
  2. Gehen Sie zu E-Mail → Verfassen.
  3. Laden Sie eine .php-Datei als Anhang hoch.
  4. Senden Sie das E-Mail-Formular ab.
  5. Die hochgeladene Datei wird unter dem folgenden Pfad gespeichert:
root@kitploit:~
/storage/emails/<id>/test.php
  1. Das Aufrufen der URL der hochgeladenen Datei führt die hochgeladene Nutzlast aus.

Anfrage

Die folgende Anfrage zeigt den Upload-Prozess für E-Mail-Anhänge.

image

Beispiel für einen betroffenen Endpunkt:

root@kitploit:~
POST /admin/mail/create

Die Anfrage enthält den hochgeladenen PHP-Anhang.


Antwort

Der Server speichert die hochgeladene Datei und gibt einen öffentlich zugänglichen Dateipfad zurück.

image

Beispiel für einen hochgeladenen Dateipfad:

root@kitploit:~
/storage/emails/<id>/test.php

Remote Code Execution

Nachdem die PHP-Datei hochgeladen wurde, kann sie direkt über den Browser aufgerufen werden.

Dies führt zur Remote-Ausführung der hochgeladenen PHP-Nutzlast.

image

Video-PoC

[Video-PoC]

https://cyber.spool.co.jp/wp-content/uploads/2026/04/RCE-krayin.mp4

Auswirkungen

Eine erfolgreiche Ausnutzung kann es einem Angreifer ermöglichen:

  • Beliebige Betriebssystembefehle auszuführen
  • Webshells hochzuladen und auszuführen
  • Auf Serverdateien zuzugreifen, diese zu ändern oder zu löschen
  • In interne Netzwerkressourcen einzudringen
  • Datenbankinhalte zu stehlen
  • Kundendaten zu kompromittieren
  • Den CRM-Server vollständig zu übernehmen

Empfehlungen

Zur Behebung dieser Schwachstelle werden die folgenden Maßnahmen empfohlen:

  1. Zulässige Dateierweiterungen einschränken.
  2. MIME-Typen serverseitig validieren.
  3. Hochgeladene Anhänge außerhalb öffentlich zugänglicher Verzeichnisse speichern.
  4. Die Ausführung hochgeladener Dateien durch Webserver-Regeln blockieren.
  5. Strikte Validierung in Backend-Controllern hinzufügen.
  6. Ausführbare Dateitypen wie .php, .phtml, .phar und ähnliche Erweiterungen ablehnen.
  7. Hochgeladene Dateien mit sicheren generierten Dateinamen umbenennen.
  8. Least-Privilege-Berechtigungen auf hochgeladene Dateien und Verzeichnisse anwenden.
  9. Upload-Verzeichnisse auf verdächtige Dateien überwachen.
  10. Alle vorhandenen hochgeladenen Anhänge auf ausführbare Dateien überprüfen.

Referenzen

  • GitHub Security Advisory:
    https://github.com/krayin/laravel-crm/security/advisories/GHSA-4x7x-c646-39jw

  • Video-PoC:
    https://drive.google.com/file/d/1yBdvbrXGf9fsFckmK9zTe2v8_vDtdicH/view?usp=drive_web
    https://cyber.spool.co.jp/wp-content/uploads/2026/04/RCE-krayin.mp4

  • Krayin CRM v2.1.6 Release:
    https://github.com/krayin/laravel-crm/releases/tag/v2.1.6

  • NVD-Referenz:
    https://nvd.nist.gov/vuln/detail/CVE-2024-38529



Hinweis des Anbieters / Forschers

CyberCrew ist verfügbar, um bei Bedarf zusätzliche Details, Testinformationen oder weitere Unterstützung bereitzustellen.

Tool herunterladen