Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nathanhimself/cve-2026-38526-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubnathanhimself/cve-2026-38526-poc

CVE-2026-38526-PoC

CVE-2026-38526 | Krayin CRM v2.2.x Аутентифицированное RCE - Неограниченная загрузка PHP-файлов через TinyMCE

Репозиторий
4113 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-38526 | Krayin CRM v2.2.x Аутентифицированное RCE - Неограниченная загрузка PHP-файлов через TinyMCE

Описание

CVE-2026-38526 — это критическая аутентифицированная уязвимость удаленного выполнения кода, затрагивающая Webkul Krayin CRM v2.2.x. Уязвимость существует в конечной точке загрузки медиа TinyMCE /admin/tinymce/upload, которая не проверяет типы загружаемых файлов. Аутентифицированный злоумышленник может загрузить вредоносный PHP-файл и выполнить произвольные команды на сервере.

  • CVE: CVE-2026-38526
  • CVSS Score: 9.9 (Критический)
  • CWE: CWE-434 - Неограниченная загрузка файла опасного типа
  • Затронутая версия: Krayin Laravel CRM v2.2.x
  • Вендор: Webkul

Технические детали

Конечная точка /admin/tinymce/upload принимает multipart-загрузки файлов для визуального редактора TinyMCE. Сервер не выполняет проверку типа или расширения загружаемого файла, что позволяет злоумышленнику загрузить PHP-вебшелл. Загруженный файл сохраняется в веб-доступную директорию (/storage/tinymce/), что означает, что последующий GET-запрос к пути файла заставляет интерпретатор PHP выполнить полезную нагрузку.

Схема атаки:

  1. Аутентифицироваться в Krayin CRM с любой допустимой учетной записью
  2. Загрузить PHP-вебшелл в /admin/tinymce/upload с подделанным Content-Type: image/jpeg
  3. Сервер отвечает URL загруженного файла
  4. GET-запрос к URL вызывает выполнение кода от имени www-data

Требования

  • Python 3.x
  • библиотека requests (pip install requests)
  • Действительные учетные данные для целевого экземпляра Krayin CRM

Использование

ФлагОписание
-tURL цели
-uАдрес электронной почты для входа
-pПароль для входа
-cКоманда ОС для выполнения на цели
root@kitploit:~
git clone https://github.com/NathanHimself/CVE-2026-38526-PoC
cd CVE-2026-38526-PoC
chmod +x exploit.py
python3 exploit.py -t <target URL> -u <email> -p <password> -c <command>

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования на проникновение и образовательных целей. Не используйте против систем, на тестирование которых у вас нет явного разрешения. Автор не несет ответственности и не может быть привлечен к ответственности за любое неправильное использование, ущерб или незаконную деятельность, возникающую в результате использования данного PoC.

Ссылки

  • https://github.com/TREXNEGRO/Security-Advisories/tree/main/CVE-2026-38526](https://socradar.io/blog/cve-2026-38526-krayin-crm-rce/)
  • https://nvd.nist.gov/vuln/detail/CVE-2026-38526
Скачать инструмент