Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-38526-PoC — CVE-2026-38526 | Krayin CRM v2.2.x Authentifizierte RCE – Uneingeschränkter PHP-Datei-Upload über TinyMCE | Kitploit
Tools/GitHubGitHub/nathanhimself/cve-2026-38526-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubnathanhimself/cve-2026-38526-poc

CVE-2026-38526-PoC

CVE-2026-38526 | Krayin CRM v2.2.x Authentifizierte RCE – Uneingeschränkter PHP-Datei-Upload über TinyMCE

Repository anzeigen
411vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-38526 | Krayin CRM v2.2.x Authentifizierte RCE - Uneingeschränkter PHP-Datei-Upload über TinyMCE

Beschreibung

CVE-2026-38526 ist eine kritische authentifizierte Remote-Codeausführungs-Schwachstelle, die Webkul Krayin CRM v2.2.x betrifft. Die Schwachstelle existiert im TinyMCE-Medien-Upload-Endpunkt /admin/tinymce/upload, der keine Validierung der hochgeladenen Dateitypen durchführt. Ein authentifizierter Angreifer kann eine schädliche PHP-Datei hochladen und beliebige Befehle auf dem Server ausführen.

  • CVE: CVE-2026-38526
  • CVSS-Wert: 9.9 (Kritisch)
  • CWE: CWE-434 - Uneingeschränkter Upload von Dateien mit gefährlichem Typ
  • Betroffene Version: Krayin Laravel CRM v2.2.x
  • Anbieter: Webkul

Technische Details

Der Endpunkt /admin/tinymce/upload akzeptiert Multipart-Datei-Uploads für den TinyMCE Rich-Text-Editor. Der Server führt keine Validierung des hochgeladenen Dateityps oder der Dateierweiterung durch, sodass ein Angreifer eine PHP-Webshell hochladen kann. Die hochgeladene Datei wird in einem webzugänglichen Verzeichnis (/storage/tinymce/) gespeichert, was bedeutet, dass eine anschließende GET-Anfrage an den Dateipfad den PHP-Interpreter veranlasst, die Nutzlast auszuführen.

Angriffsablauf:

  1. Authentifizieren Sie sich bei Krayin CRM mit einem gültigen Konto
  2. Laden Sie eine PHP-Webshell auf /admin/tinymce/upload mit gefälschtem Content-Type: image/jpeg hoch
  3. Der Server antwortet mit der URL der hochgeladenen Datei
  4. Eine GET-Anfrage an die URL löst die Codeausführung als www-data aus

Anforderungen

  • Python 3.x
  • requests-Bibliothek (pip install requests)
  • Gültige Anmeldeinformationen für die Ziel-Krayin-CRM-Instanz

Verwendung

FlagBeschreibung
-tZiel-URL
-uE-Mail-Adresse für die Anmeldung
-pPasswort für die Anmeldung
-cAuszuführender Betriebssystembefehl auf dem Ziel
root@kitploit:~
git clone https://github.com/NathanHimself/CVE-2026-38526-PoC
cd CVE-2026-38526-PoC
chmod +x exploit.py
python3 exploit.py -t <target URL> -u <email> -p <password> -c <command>

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Penetrationstests und zu Bildungszwecken bestimmt. Verwenden Sie es nicht gegen Systeme, für die Sie keine ausdrückliche Genehmigung zum Testen haben. Der Autor übernimmt keinerlei Verantwortung und haftet nicht für Missbrauch, Schäden oder illegale Aktivitäten, die aus der Verwendung dieses PoC entstehen.

Referenzen

  • https://github.com/TREXNEGRO/Security-Advisories/tree/main/CVE-2026-38526](https://socradar.io/blog/cve-2026-38526-krayin-crm-rce/)
  • https://nvd.nist.gov/vuln/detail/CVE-2026-38526
Tool herunterladen