
CVE-2026-22200: Beliebiger Dateilesevorgang + CNEXT RCE in osTicket
Proof-of-Concept-Exploit für osTicket CVE-2026-22200, der PHP-Filter ausnutzt, um Dateien über die mPDF-Bibliothek zu exfiltrieren und über CVE-2024-2961 (CNEXT) zu RCE verkettet werden kann.
Ausführliche Analyse hier: Horizon3.ai - Ticket zur Shell: Ausnutzung von PHP-Filtern und CNEXT in osTicket (CVE-2026-22200)
Diese Software wurde ausschließlich für Zwecke der akademischen Forschung und für die Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dafür bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich autorisiert wurde. Die Projektbetreuer sind nicht verantwortlich oder haftbar für den Missbrauch der Software. Nutzen Sie sie verantwortungsvoll.