
إثبات مفهوم لاستغلال CVE-2023-5966، وهي ثغرة رفع ملفات تعسفية في EspoCRM 2.7.4 والإصدارات الأقدم، مما يتيح تنفيذ الأكواد عن بُعد عبر قشرة ويب.
EspoCRM 2.7.4 والإصدارات الأقدم عرضة لثغرة رفع ملفات تعسفية يمكن أن تؤدي إلى تنفيذ كود في وظيفة إضافة الامتداد.
ملف zip في هذا المستودع يرفع قشرة ويب إلى /webshell.php