Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-36340 — Exécution de code à distance (RCE) — Vulnérabilité dans Krayin CRM v2.1.5 | Kitploit
Outils/GitHubGitHub/cybercrewinc/cve-2026-36340
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubcybercrewinc/cve-2026-36340

CVE-2026-36340

Exécution de code à distance (RCE) — Vulnérabilité dans Krayin CRM v2.1.5

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-36340

Vulnérabilité d'exécution de code à distance (RCE) dans Krayin CRM v2.1.5

Vulnérabilité d'exécution de code à distance (RCE) dans Krayin CRM v2.1.5

CVE : CVE-2026-36340
Gravité : Critique
Produit affecté : Krayin CRM v2.1.5
Type de vulnérabilité : Exécution de code à distance (RCE)
Authentification requise : Oui


Résumé

Une vulnérabilité critique d'exécution de code à distance (RCE) existe dans Krayin CRM v2.1.5.

Cette vulnérabilité permet à un utilisateur authentifié de téléverser des fichiers PHP arbitraires via la fonctionnalité de composition d'e-mails. Les pièces jointes téléversées sont stockées dans un répertoire accessible publiquement sans validation appropriée ni restriction d'exécution.

Par conséquent, un attaquant peut téléverser une charge utile PHP malveillante et l'exécuter à distance en accédant à l'URL du fichier téléversé. Une exploitation réussie peut permettre une compromission totale du serveur.


Détails de la vulnérabilité

La fonctionnalité vulnérable se trouve dans la fonctionnalité E-mail → Composer.

Route affectée :

root@kitploit:~
POST /admin/mail/create

Lors de la pièce jointe de fichiers à un e-mail, le backend n'effectue pas correctement les vérifications suivantes :

  • Validation de l'extension du fichier
  • Vérification du type MIME
  • Restriction contre les types de fichiers exécutables
  • Assainissement ou blocage du code PHP
  • Stockage en dehors d'un répertoire accessible publiquement

En raison de cela, l'application accepte les fichiers .php et les stocke directement dans le chemin accessible publiquement suivant :

root@kitploit:~
/public/storage/emails/<mail_id>/<filename>.php

Étant donné que ce répertoire est servi par le serveur web, le fichier PHP téléversé peut être exécuté simplement en visitant son URL.


Preuve de concept

Cette preuve de concept ne doit être utilisée que dans un environnement de test autorisé.

  1. Connectez-vous à Krayin CRM.
  2. Allez dans E-mail → Composer.
  3. Téléversez un fichier .php comme pièce jointe.
  4. Soumettez le formulaire d'e-mail.
  5. Le fichier téléversé est stocké dans le chemin suivant :
root@kitploit:~
/storage/emails/<id>/test.php
  1. L'accès à l'URL du fichier téléversé exécute la charge utile téléversée.

Requête

La requête suivante montre le processus de téléversement de pièce jointe d'e-mail.

image

Exemple de point de terminaison affecté :

root@kitploit:~
POST /admin/mail/create

La requête inclut la pièce jointe PHP téléversée.


Réponse

Le serveur stocke le fichier téléversé et renvoie un chemin de fichier accessible publiquement.

image

Exemple de chemin de fichier téléversé :

root@kitploit:~
/storage/emails/<id>/test.php

Exécution de code à distance

Une fois le fichier PHP téléversé, il peut être accédé directement depuis le navigateur.

Cela entraîne l'exécution à distance de la charge utile PHP téléversée.

image

PoC vidéo

[PoC vidéo]

https://cyber.spool.co.jp/wp-content/uploads/2026/04/RCE-krayin.mp4

Impact

Une exploitation réussie peut permettre à un attaquant de :

  • Exécuter des commandes OS arbitraires
  • Téléverser et exécuter des shells web
  • Accéder, modifier ou supprimer des fichiers serveur
  • Pivoter vers des ressources réseau internes
  • Voler le contenu de la base de données
  • Compromettre les données clients
  • Prendre entièrement le contrôle du serveur CRM

Recommandations

Pour atténuer cette vulnérabilité, les mesures suivantes sont recommandées :

  1. Restreindre les extensions de fichiers autorisées.
  2. Valider les types MIME côté serveur.
  3. Stocker les pièces jointes téléversées en dehors des répertoires accessibles publiquement.
  4. Bloquer l'exécution des fichiers téléversés via les règles du serveur web.
  5. Ajouter une validation stricte dans les contrôleurs backend.
  6. Rejeter les types de fichiers exécutables tels que .php, .phtml, .phar et les extensions similaires.
  7. Renommer les fichiers téléversés en utilisant des noms de fichiers générés sécurisés.
  8. Appliquer des permissions de moindre privilège aux fichiers et répertoires téléversés.
  9. Surveiller les répertoires de téléversement pour détecter les fichiers suspects.
  10. Examiner toutes les pièces jointes téléversées existantes pour détecter les fichiers exécutables.

Références

  • Avis de sécurité GitHub :
    https://github.com/krayin/laravel-crm/security/advisories/GHSA-4x7x-c646-39jw

  • PoC vidéo :
    https://drive.google.com/file/d/1yBdvbrXGf9fsFckmK9zTe2v8_vDtdicH/view?usp=drive_web
    https://cyber.spool.co.jp/wp-content/uploads/2026/04/RCE-krayin.mp4

  • Version Krayin CRM v2.1.6 :
    https://github.com/krayin/laravel-crm/releases/tag/v2.1.6

  • Référence NVD :
    https://nvd.nist.gov/vuln/detail/CVE-2024-38529



Note du fournisseur / chercheur

CyberCrew est disponible pour fournir des détails supplémentaires, des informations de test ou une assistance supplémentaire si nécessaire.

Télécharger l’outil