Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-36340 — Krayin CRM v2.1.5 में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता | Kitploit
उपकरण/GitHubGitHub/cybercrewinc/cve-2026-36340
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcybercrewinc/cve-2026-36340

CVE-2026-36340

Krayin CRM v2.1.5 में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-36340

Krayin CRM v2.1.5 में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता

Krayin CRM v2.1.5 में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता

CVE: CVE-2026-36340
गंभीरता: क्रिटिकल
प्रभावित उत्पाद: Krayin CRM v2.1.5
भेद्यता प्रकार: रिमोट कोड एक्ज़ीक्यूशन (RCE)
प्रमाणीकरण आवश्यक: हाँ


सारांश

Krayin CRM v2.1.5 में एक क्रिटिकल रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता मौजूद है।

यह भेद्यता एक प्रमाणित उपयोगकर्ता को ईमेल कंपोज़ सुविधा के माध्यम से मनमानी PHP फ़ाइलें अपलोड करने की अनुमति देती है। अपलोड किए गए अटैचमेंट उचित सत्यापन या एक्ज़ीक्यूशन प्रतिबंधों के बिना सार्वजनिक रूप से सुलभ निर्देशिका के अंदर संग्रहीत किए जाते हैं।

परिणामस्वरूप, एक हमलावर एक दुर्भावनापूर्ण PHP पेलोड अपलोड कर सकता है और अपलोड की गई फ़ाइल URL तक पहुँचकर उसे दूरस्थ रूप से एक्ज़ीक्यूट कर सकता है। सफल शोषण से सर्वर से पूर्ण समझौता हो सकता है।


भेद्यता विवरण

भेद्य कार्यक्षमता Email → Compose सुविधा में मौजूद है।

प्रभावित रूट:

root@kitploit:~
POST /admin/mail/create

ईमेल में फ़ाइलें संलग्न करते समय, बैकएंड निम्नलिखित जाँचों को ठीक से नहीं करता है:

  • फ़ाइल एक्सटेंशन सत्यापन
  • MIME प्रकार सत्यापन
  • एक्ज़ीक्यूटेबल फ़ाइल प्रकारों पर प्रतिबंध
  • PHP कोड का सैनिटाइज़ेशन या ब्लॉकिंग
  • सार्वजनिक रूप से सुलभ निर्देशिका के बाहर भंडारण
  • इस वजह से, एप्लिकेशन .php फ़ाइलों को स्वीकार करता है और उन्हें सीधे निम्नलिखित सार्वजनिक रूप से सुलभ पथ के अंदर संग्रहीत करता है:

    root@kitploit:~
    /public/storage/emails/<mail_id>/<filename>.php
    

    चूँकि यह निर्देशिका वेब सर्वर द्वारा परोसी जाती है, अपलोड की गई PHP फ़ाइल को केवल उसके URL पर जाकर एक्ज़ीक्यूट किया जा सकता है।


    प्रूफ ऑफ कॉन्सेप्ट

    यह प्रूफ ऑफ कॉन्सेप्ट केवल अधिकृत परीक्षण वातावरण में उपयोग किया जाना चाहिए।

    1. Krayin CRM में लॉग इन करें।
    2. Email → Compose पर जाएँ।
    3. एक .php फ़ाइल को अटैचमेंट के रूप में अपलोड करें।
    4. ईमेल फ़ॉर्म सबमिट करें।
    5. अपलोड की गई फ़ाइल निम्नलिखित पथ के अंतर्गत संग्रहीत होती है:
    root@kitploit:~
    /storage/emails/<id>/test.php
    
    1. अपलोड की गई फ़ाइल URL तक पहुँचने से अपलोड किया गया पेलोड एक्ज़ीक्यूट हो जाता है।

    अनुरोध

    निम्नलिखित अनुरोध ईमेल अटैचमेंट अपलोड प्रक्रिया दिखाता है।

    image

    प्रभावित एंडपॉइंट का उदाहरण:

    root@kitploit:~
    POST /admin/mail/create
    

    अनुरोध में अपलोड किया गया PHP अटैचमेंट शामिल है।


    प्रतिक्रिया

    सर्वर अपलोड की गई फ़ाइल को संग्रहीत करता है और एक सार्वजनिक रूप से सुलभ फ़ाइल पथ लौटाता है।

    image

    अपलोड की गई फ़ाइल पथ का उदाहरण:

    root@kitploit:~
    /storage/emails/<id>/test.php
    

    रिमोट कोड एक्ज़ीक्यूशन

    PHP फ़ाइल अपलोड होने के बाद, इसे सीधे ब्राउज़र से एक्सेस किया जा सकता है।

    इसके परिणामस्वरूप अपलोड किए गए PHP पेलोड का दूरस्थ एक्ज़ीक्यूशन होता है।

    image

    वीडियो PoC

    [वीडियो PoC]

    https://cyber.spool.co.jp/wp-content/uploads/2026/04/RCE-krayin.mp4

    प्रभाव

    सफल शोषण से एक हमलावर निम्न कार्य कर सकता है:

    • मनमाने OS कमांड निष्पादित करना
    • वेब शेल अपलोड और चलाना
    • सर्वर फ़ाइलों तक पहुँचना, संशोधित करना या हटाना
    • आंतरिक नेटवर्क संसाधनों में प्रवेश करना
    • डेटाबेस सामग्री चुराना
    • ग्राहक डेटा से समझौता करना
    • CRM सर्वर पर पूर्ण नियंत्रण लेना

    अनुशंसाएँ

    इस भेद्यता को कम करने के लिए, निम्नलिखित उपायों की अनुशंसा की जाती है:

    1. अनुमत फ़ाइल एक्सटेंशन को प्रतिबंधित करें।
    2. सर्वर साइड पर MIME प्रकारों को सत्यापित करें।
    3. अपलोड किए गए अटैचमेंट को सार्वजनिक रूप से सुलभ निर्देशिकाओं के बाहर संग्रहीत करें।
    4. वेब सर्वर नियमों के माध्यम से अपलोड की गई फ़ाइलों के एक्ज़ीक्यूशन को ब्लॉक करें।
    5. बैकएंड कंट्रोलर में सख्त सत्यापन जोड़ें।
    6. .php, .phtml, .phar और समान एक्सटेंशन जैसे एक्ज़ीक्यूटेबल फ़ाइल प्रकारों को अस्वीकार करें।
    7. सुरक्षित जनरेटेड फ़ाइलनामों का उपयोग करके अपलोड की गई फ़ाइलों का नाम बदलें।
    8. अपलोड की गई फ़ाइलों और निर्देशिकाओं पर न्यूनतम-विशेषाधिकार अनुमतियाँ लागू करें।
    9. संदिग्ध फ़ाइलों के लिए अपलोड निर्देशिकाओं की निगरानी करें।
    10. एक्ज़ीक्यूटेबल फ़ाइलों के लिए सभी मौजूदा अपलोड किए गए अटैचमेंट की समीक्षा करें।

    संदर्भ

    • GitHub सुरक्षा सलाह:
      https://github.com/krayin/laravel-crm/security/advisories/GHSA-4x7x-c646-39jw

    • वीडियो PoC:
      https://drive.google.com/file/d/1yBdvbrXGf9fsFckmK9zTe2v8_vDtdicH/view?usp=drive_web
      https://cyber.spool.co.jp/wp-content/uploads/2026/04/RCE-krayin.mp4

    • Krayin CRM v2.1.6 रिलीज़:
      https://github.com/krayin/laravel-crm/releases/tag/v2.1.6

    • NVD संदर्भ:
      https://nvd.nist.gov/vuln/detail/CVE-2024-38529



    विक्रेता / शोधकर्ता नोट

    CyberCrew आवश्यकता अनुसार अतिरिक्त विवरण, परीक्षण जानकारी या आगे की सहायता प्रदान करने के लिए उपलब्ध है।

    टूल डाउनलोड करें