Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-38526-PoC — CVE-2026-38526 | Krayin CRM v2.2.x RCE autenticado - Upload irrestrito de arquivos PHP via TinyMCE | Kitploit
Ferramentas/GitHubGitHub/nathanhimself/cve-2026-38526-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubnathanhimself/cve-2026-38526-poc

CVE-2026-38526-PoC

CVE-2026-38526 | Krayin CRM v2.2.x RCE autenticado - Upload irrestrito de arquivos PHP via TinyMCE

Ver Repositório
411há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-38526 | Krayin CRM v2.2.x RCE Autenticado - Upload Irrestrito de Arquivos PHP via TinyMCE

Descrição

CVE-2026-38526 é uma vulnerabilidade crítica de execução remota de código autenticada que afeta o Webkul Krayin CRM v2.2.x. A vulnerabilidade existe no endpoint de upload de mídia do TinyMCE /admin/tinymce/upload, que não valida os tipos de arquivo enviados. Um atacante autenticado pode enviar um arquivo PHP malicioso e executar comandos arbitrários no servidor.

  • CVE: CVE-2026-38526
  • Pontuação CVSS: 9.9 (Crítica)
  • CWE: CWE-434 - Upload Irrestrito de Arquivo com Tipo Perigoso
  • Versão Afetada: Krayin Laravel CRM v2.2.x
  • Fornecedor: Webkul

Detalhes Técnicos

O endpoint /admin/tinymce/upload aceita uploads de arquivos multipart para o editor de texto rico TinyMCE. O servidor não realiza nenhuma validação do tipo ou extensão do arquivo enviado, permitindo que um atacante envie um webshell PHP. O arquivo enviado é armazenado em um diretório acessível pela web (/storage/tinymce/), o que significa que uma solicitação GET subsequente ao caminho do arquivo faz o interpretador PHP executar o payload.

Fluxo do ataque:

  1. Autentique-se no Krayin CRM com qualquer conta válida
  2. Envie um webshell PHP para /admin/tinymce/upload com Content-Type: image/jpeg falsificado
  3. O servidor responde com a URL do arquivo enviado
  4. Uma solicitação GET para a URL aciona a execução de código como www-data

Requisitos

  • Python 3.x
  • Biblioteca requests (pip install requests)
  • Credenciais válidas para a instância do Krayin CRM de destino

Uso

FlagDescrição
-tURL de destino
-uEndereço de e-mail de login
-pSenha de login
-cComando do sistema operacional para executar no alvo
root@kitploit:~
git clone https://github.com/NathanHimself/CVE-2026-38526-PoC
cd CVE-2026-38526-PoC
chmod +x exploit.py
python3 exploit.py -t <target URL> -u <email> -p <password> -c <command>

Aviso Legal

Esta ferramenta destina-se exclusivamente a testes de penetração autorizados e fins educacionais. Não utilize contra sistemas para os quais você não tenha permissão explícita de teste. O autor não assume nenhuma responsabilidade e não poderá ser responsabilizado por qualquer uso indevido, dano ou atividade ilegal decorrente do uso deste PoC.

Referências

  • https://github.com/TREXNEGRO/Security-Advisories/tree/main/CVE-2026-38526](https://socradar.io/blog/cve-2026-38526-krayin-crm-rce/)
  • https://nvd.nist.gov/vuln/detail/CVE-2026-38526
Baixar ferramenta