Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-36340 — Vulnerabilidade de Execução Remota de Código (RCE) no Krayin CRM v2.1.5 | Kitploit
Ferramentas/GitHubGitHub/cybercrewinc/cve-2026-36340
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubcybercrewinc/cve-2026-36340

CVE-2026-36340

Vulnerabilidade de Execução Remota de Código (RCE) no Krayin CRM v2.1.5

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-36340

Vulnerabilidade de Execução Remota de Código (RCE) no Krayin CRM v2.1.5

Vulnerabilidade de Execução Remota de Código (RCE) no Krayin CRM v2.1.5

CVE: CVE-2026-36340
Severidade: Crítica
Produto Afetado: Krayin CRM v2.1.5
Tipo de Vulnerabilidade: Execução Remota de Código (RCE)
Autenticação Necessária: Sim


Resumo

Existe uma vulnerabilidade crítica de Execução Remota de Código (RCE) no Krayin CRM v2.1.5.

A vulnerabilidade permite que um usuário autenticado envie arquivos PHP arbitrários por meio do recurso de composição de e-mail. Os anexos enviados são armazenados em um diretório publicamente acessível sem validação adequada ou restrições de execução.

Como resultado, um atacante pode enviar um payload PHP malicioso e executá-lo remotamente acessando a URL do arquivo enviado. A exploração bem-sucedida pode permitir o comprometimento total do servidor.


Detalhes da Vulnerabilidade

A funcionalidade vulnerável existe no recurso E-mail → Compor.

Rota afetada:

root@kitploit:~
POST /admin/mail/create

Ao anexar arquivos a um e-mail, o backend não realiza adequadamente as seguintes verificações:

  • Validação da extensão do arquivo
  • Verificação do tipo MIME
  • Restrição contra tipos de arquivos executáveis
  • Sanitização ou bloqueio de código PHP
  • Armazenamento fora de um diretório publicamente acessível

Por causa disso, a aplicação aceita arquivos .php e os armazena diretamente no seguinte caminho publicamente acessível:

root@kitploit:~
/public/storage/emails/<mail_id>/<filename>.php

Como esse diretório é servido pelo servidor web, o arquivo PHP enviado pode ser executado simplesmente visitando sua URL.


Prova de Conceito

Esta prova de conceito deve ser usada apenas em um ambiente de teste autorizado.

  1. Faça login no Krayin CRM.
  2. Vá para E-mail → Compor.
  3. Envie um arquivo .php como anexo.
  4. Envie o formulário de e-mail.
  5. O arquivo enviado é armazenado no seguinte caminho:
root@kitploit:~
/storage/emails/<id>/test.php
  1. Acessar a URL do arquivo enviado executa o payload enviado.

Requisição

A seguinte requisição mostra o processo de envio de anexos de e-mail.

image

Exemplo de endpoint afetado:

root@kitploit:~
POST /admin/mail/create

A requisição inclui o anexo PHP enviado.


Resposta

O servidor armazena o arquivo enviado e retorna um caminho de arquivo publicamente acessível.

image

Exemplo de caminho do arquivo enviado:

root@kitploit:~
/storage/emails/<id>/test.php

Execução Remota de Código

Após o arquivo PHP ser enviado, ele pode ser acessado diretamente pelo navegador.

Isso resulta na execução remota do payload PHP enviado.

image

PoC em Vídeo

[PoC em Vídeo]

https://cyber.spool.co.jp/wp-content/uploads/2026/04/RCE-krayin.mp4

Impacto

A exploração bem-sucedida pode permitir que um atacante:

  • Execute comandos arbitrários do sistema operacional
  • Envie e execute web shells
  • Acesse, modifique ou exclua arquivos do servidor
  • Realize pivô para recursos da rede interna
  • Roube o conteúdo do banco de dados
  • Comprometa dados de clientes
  • Assuma totalmente o servidor do CRM

Recomendações

Para mitigar esta vulnerabilidade, as seguintes medidas são recomendadas:

  1. Restringir as extensões de arquivo permitidas.
  2. Validar os tipos MIME no lado do servidor.
  3. Armazenar anexos enviados fora de diretórios publicamente acessíveis.
  4. Bloquear a execução de arquivos enviados por meio de regras do servidor web.
  5. Adicionar validação rigorosa nos controladores do backend.
  6. Rejeitar tipos de arquivos executáveis, como .php, .phtml, .phar e extensões semelhantes.
  7. Renomear arquivos enviados usando nomes de arquivo gerados com segurança.
  8. Aplicar permissões de privilégio mínimo aos arquivos e diretórios enviados.
  9. Monitorar diretórios de upload em busca de arquivos suspeitos.
  10. Revisar todos os anexos enviados existentes em busca de arquivos executáveis.

Referências

  • Aviso de Segurança do GitHub:
    https://github.com/krayin/laravel-crm/security/advisories/GHSA-4x7x-c646-39jw

  • PoC em Vídeo:
    https://drive.google.com/file/d/1yBdvbrXGf9fsFckmK9zTe2v8_vDtdicH/view?usp=drive_web
    https://cyber.spool.co.jp/wp-content/uploads/2026/04/RCE-krayin.mp4

  • Lançamento do Krayin CRM v2.1.6:
    https://github.com/krayin/laravel-crm/releases/tag/v2.1.6

  • Referência NVD:
    https://nvd.nist.gov/vuln/detail/CVE-2024-38529



Nota do Fornecedor / Pesquisador

A CyberCrew está disponível para fornecer detalhes adicionais, informações de teste ou assistência adicional, conforme necessário.

Baixar ferramenta