Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-36340 — Уязвимость удалённого выполнения кода (RCE) в Krayin CRM v2.1.5 | Kitploit
Инструменты/GitHubGitHub/cybercrewinc/cve-2026-36340
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubcybercrewinc/cve-2026-36340

CVE-2026-36340

Уязвимость удалённого выполнения кода (RCE) в Krayin CRM v2.1.5

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-36340

Уязвимость удалённого выполнения кода (RCE) в Krayin CRM v2.1.5

Уязвимость удалённого выполнения кода (RCE) в Krayin CRM v2.1.5

CVE: CVE-2026-36340
Серьёзность: Критическая
Затронутый продукт: Krayin CRM v2.1.5
Тип уязвимости: Удалённое выполнение кода (RCE)
Требуется аутентификация: Да


Краткое описание

Критическая уязвимость удалённого выполнения кода (RCE) существует в Krayin CRM v2.1.5.

Уязвимость позволяет аутентифицированному пользователю загружать произвольные PHP-файлы через функцию составления электронных писем. Загруженные вложения сохраняются в общедоступном каталоге без надлежащей проверки или ограничений на выполнение.

В результате злоумышленник может загрузить вредоносную PHP-нагрузку и выполнить её удалённо, обратившись к URL-адресу загруженного файла. Успешная эксплуатация может привести к полному компрометации сервера.


Детали уязвимости

Уязвимая функциональность существует в функции Email → Compose (Электронная почта → Составить).

Затронутый маршрут:

root@kitploit:~
POST /admin/mail/create

При прикреплении файлов к электронному письму серверная часть не выполняет должным образом следующие проверки:

  • Проверку расширения файла
  • Проверку MIME-типа
  • Ограничение на исполняемые типы файлов
  • Очистку или блокировку PHP-кода
  • Хранение вне общедоступного каталога

Из-за этого приложение принимает файлы .php и сохраняет их непосредственно в следующем общедоступном пути:

root@kitploit:~
/public/storage/emails/<mail_id>/<filename>.php

Поскольку этот каталог обслуживается веб-сервером, загруженный PHP-файл может быть выполнен простым переходом по его URL-адресу.


Доказательство концепции

Это доказательство концепции должно использоваться только в авторизованной тестовой среде.

  1. Войдите в Krayin CRM.
  2. Перейдите в Email → Compose (Электронная почта → Составить).
  3. Загрузите файл .php в качестве вложения.
  4. Отправьте форму электронного письма.
  5. Загруженный файл сохраняется по следующему пути:
root@kitploit:~
/storage/emails/<id>/test.php
  1. Обращение к URL-адресу загруженного файла выполняет загруженную нагрузку.

Запрос

Следующий запрос показывает процесс загрузки вложения электронного письма.

image

Пример затронутой конечной точки:

root@kitploit:~
POST /admin/mail/create

Запрос включает загруженное PHP-вложение.


Ответ

Сервер сохраняет загруженный файл и возвращает общедоступный путь к файлу.

image

Пример пути загруженного файла:

root@kitploit:~
/storage/emails/<id>/test.php

Удалённое выполнение кода

После загрузки PHP-файла к нему можно обратиться напрямую из браузера.

Это приводит к удалённому выполнению загруженной PHP-нагрузки.

image

Видео PoC

[Видео PoC]

https://cyber.spool.co.jp/wp-content/uploads/2026/04/RCE-krayin.mp4

Влияние

Успешная эксплуатация может позволить злоумышленнику:

  • Выполнять произвольные команды ОС
  • Загружать и запускать веб-шеллы
  • Получать доступ, изменять или удалять файлы сервера
  • Перемещаться во внутренние сетевые ресурсы
  • Похищать содержимое базы данных
  • Компрометировать данные клиентов
  • Полностью захватить контроль над CRM-сервером

Рекомендации

Для устранения этой уязвимости рекомендуются следующие меры:

  1. Ограничить допустимые расширения файлов.
  2. Проверять MIME-типы на стороне сервера.
  3. Хранить загруженные вложения вне общедоступных каталогов.
  4. Блокировать выполнение загруженных файлов с помощью правил веб-сервера.
  5. Добавить строгую проверку в серверные контроллеры.
  6. Отклонять исполняемые типы файлов, такие как .php, .phtml, .phar и аналогичные расширения.
  7. Переименовывать загруженные файлы, используя безопасные сгенерированные имена.
  8. Применять права минимальных привилегий к загруженным файлам и каталогам.
  9. Отслеживать каталоги загрузки на предмет подозрительных файлов.
  10. Проверить все существующие загруженные вложения на наличие исполняемых файлов.

Ссылки

  • Рекомендация GitHub Security:
    https://github.com/krayin/laravel-crm/security/advisories/GHSA-4x7x-c646-39jw

  • Видео PoC:
    https://drive.google.com/file/d/1yBdvbrXGf9fsFckmK9zTe2v8_vDtdicH/view?usp=drive_web
    https://cyber.spool.co.jp/wp-content/uploads/2026/04/RCE-krayin.mp4

  • Релиз Krayin CRM v2.1.6:
    https://github.com/krayin/laravel-crm/releases/tag/v2.1.6

  • Ссылка NVD:
    https://nvd.nist.gov/vuln/detail/CVE-2024-38529



Примечание поставщика / исследователя

CyberCrew готов предоставить дополнительные сведения, информацию о тестировании или дальнейшую помощь по мере необходимости.

Скачать инструмент