Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-38526-PoC — CVE-2026-38526 | Krayin CRM v2.2.x RCE authentifiée - Téléversement de fichier PHP sans restriction via TinyMCE | Kitploit
Outils/GitHubGitHub/nathanhimself/cve-2026-38526-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubnathanhimself/cve-2026-38526-poc

CVE-2026-38526-PoC

CVE-2026-38526 | Krayin CRM v2.2.x RCE authentifiée - Téléversement de fichier PHP sans restriction via TinyMCE

Voir le dépôt
411il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-38526 | Krayin CRM v2.2.x RCE authentifié - Téléversement de fichier PHP sans restriction via TinyMCE

Description

CVE-2026-38526 est une vulnérabilité critique d'exécution de code à distance authentifiée affectant Webkul Krayin CRM v2.2.x. La vulnérabilité réside dans le point de terminaison de téléversement de médias TinyMCE /admin/tinymce/upload, qui ne valide pas les types de fichiers téléversés. Un attaquant authentifié peut téléverser un fichier PHP malveillant et exécuter des commandes arbitraires sur le serveur.

  • CVE : CVE-2026-38526
  • Score CVSS : 9.9 (Critique)
  • CWE : CWE-434 - Téléversement sans restriction d'un fichier de type dangereux
  • Version affectée : Krayin Laravel CRM v2.2.x
  • Éditeur : Webkul

Détails techniques

Le point de terminaison /admin/tinymce/upload accepte les téléversements de fichiers multipart pour l'éditeur de texte enrichi TinyMCE. Le serveur n'effectue aucune validation du type ou de l'extension du fichier téléversé, ce qui permet à un attaquant de téléverser un webshell PHP. Le fichier téléversé est stocké dans un répertoire accessible via le web (), ce qui signifie qu'une requête GET ultérieure vers le chemin du fichier amène l'interpréteur PHP à exécuter la charge utile.

/storage/tinymce/

Déroulement de l'attaque :

  1. S'authentifier sur Krayin CRM avec n'importe quel compte valide
  2. Téléverser un webshell PHP vers /admin/tinymce/upload avec un Content-Type: image/jpeg usurpé
  3. Le serveur répond avec l'URL du fichier téléversé
  4. Une requête GET vers l'URL déclenche l'exécution de code en tant que www-data

Prérequis

  • Python 3.x
  • Bibliothèque requests (pip install requests)
  • Des identifiants valides pour l'instance Krayin CRM cible

Utilisation

OptionDescription
-tURL cible
-uAdresse e-mail de connexion
-pMot de passe de connexion
-cCommande système à exécuter sur la cible
root@kitploit:~
git clone https://github.com/NathanHimself/CVE-2026-38526-PoC
cd CVE-2026-38526-PoC
chmod +x exploit.py
python3 exploit.py -t <target URL> -u <email> -p <password> -c <command>

Avertissement

Cet outil est destiné uniquement aux tests d'intrusion autorisés et à des fins éducatives. Ne l'utilisez pas contre des systèmes que vous n'avez pas l'autorisation explicite de tester. L'auteur décline toute responsabilité et ne saurait être tenu pour responsable de toute utilisation abusive, de tout dommage ou de toute activité illégale découlant de l'utilisation de ce PoC.

Références

  • https://github.com/TREXNEGRO/Security-Advisories/tree/main/CVE-2026-38526](https://socradar.io/blog/cve-2026-38526-krayin-crm-rce/)
  • https://nvd.nist.gov/vuln/detail/CVE-2026-38526
Télécharger l’outil