
استغلال تنفيذ أوامر عن بُعد (RCE) مُوثَّق لـ EspoCRM <= 9.3.3 (CVE-2026-33656) عبر تجاوز قائمة التحكم بالوصول (ACL) في الصيغ، واجتياز المسار، وتسميم ملف .htaccess لتحقيق تنفيذ أوامر نظام التشغيل.
الاستخدام:
./poc.sh <base_url> <username> <password> [command]
مثال:
./poc.sh http://192.168.5.16:8090 admin admin id