Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-38526-PoC — CVE-2026-38526 | Krayin CRM v2.2.x प्रमाणित RCE - TinyMCE के माध्यम से अप्रतिबंधित PHP फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/nathanhimself/cve-2026-38526-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubnathanhimself/cve-2026-38526-poc

CVE-2026-38526-PoC

CVE-2026-38526 | Krayin CRM v2.2.x प्रमाणित RCE - TinyMCE के माध्यम से अप्रतिबंधित PHP फ़ाइल अपलोड

रिपॉजिटरी देखें
4113 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-38526 | Krayin CRM v2.2.x प्रमाणित RCE - TinyMCE के माध्यम से असीमित PHP फ़ाइल अपलोड

विवरण

CVE-2026-38526 एक गंभीर प्रमाणित दूरस्थ कोड निष्पादन भेद्यता है जो Webkul Krayin CRM v2.2.x को प्रभावित करती है। यह भेद्यता TinyMCE मीडिया अपलोड एंडपॉइंट /admin/tinymce/upload में मौजूद है, जो अपलोड की गई फ़ाइल प्रकारों को मान्य नहीं करता है। एक प्रमाणित हमलावर एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड कर सकता है और सर्वर पर मनमाने कमांड निष्पादित कर सकता है।

  • CVE: CVE-2026-38526
  • CVSS स्कोर: 9.9 (गंभीर)
  • CWE: CWE-434 - खतरनाक प्रकार की फ़ाइल का असीमित अपलोड
  • प्रभावित संस्करण: Krayin Laravel CRM v2.2.x
  • विक्रेता: Webkul

तकनीकी विवरण

/admin/tinymce/upload एंडपॉइंट TinyMCE रिच टेक्स्ट एडिटर के लिए मल्टीपार्ट फ़ाइल अपलोड स्वीकार करता है। सर्वर अपलोड की गई फ़ाइल प्रकार या एक्सटेंशन पर कोई मान्यता नहीं करता है, जिससे हमलावर को PHP वेबशेल अपलोड करने की अनुमति मिलती है। अपलोड की गई फ़ाइल एक वेब-सुलभ निर्देशिका (/storage/tinymce/) में संग्रहीत की जाती है, जिसका अर्थ है कि फ़ाइल पथ पर एक बाद का GET अनुरोध PHP इंटरप्रेटर को पेलोड निष्पादित करने का कारण बनता है।

हमले का प्रवाह:

  1. किसी भी मान्य खाते से Krayin CRM में प्रमाणित करें
  2. /admin/tinymce/upload पर spoofed Content-Type: image/jpeg के साथ एक PHP वेबशेल अपलोड करें
  3. सर्वर अपलोड की गई फ़ाइल के URL के साथ प्रतिक्रिया करता है
  4. URL पर GET अनुरोध www-data के रूप में कोड निष्पादन को ट्रिगर करता है

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी (pip install requests)
  • लक्ष्य Krayin CRM इंस्टेंस के लिए मान्य क्रेडेंशियल्स

उपयोग

फ्लैगविवरण
-tलक्ष्य URL
-uलॉगिन ईमेल पता
-pलॉगिन पासवर्ड
-cलक्ष्य पर निष्पादित करने के लिए OS कमांड
root@kitploit:~
git clone https://github.com/NathanHimself/CVE-2026-38526-PoC
cd CVE-2026-38526-PoC
chmod +x exploit.py
python3 exploit.py -t <target URL> -u <email> -p <password> -c <command>

अस्वीकरण

यह उपकरण केवल अधिकृत पैठ परीक्षण और शैक्षिक उद्देश्यों के लिए है। उन सिस्टमों के विरुद्ध उपयोग न करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक इस PoC के उपयोग से उत्पन्न किसी भी दुरुपयोग, क्षति, या अवैध गतिविधि के लिए कोई जिम्मेदारी नहीं लेता है और उसे उत्तरदायी नहीं ठहराया जाएगा।

संदर्भ

  • https://github.com/TREXNEGRO/Security-Advisories/tree/main/CVE-2026-38526](https://socradar.io/blog/cve-2026-38526-krayin-crm-rce/)
  • https://nvd.nist.gov/vuln/detail/CVE-2026-38526
टूल डाउनलोड करें