Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/jivasecurity/espocrm-rce-poc-cve-2026-33656
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubjivasecurity/espocrm-rce-poc-cve-2026-33656

ESPOCRM-RCE-POC-CVE-2026-33656

# Authentifizierter RCE-Exploit für EspoCRM <= 9.3.3 (CVE-2026-33656) über Formula-ACL-Bypass, Path Traversal und .htaccess-Poisoning zur Erlangung von OS-Befehlsausführung.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EspoCRM <= 9.3.3 CVE-2026-33656 — Authentifizierte RCE über Formula-ACL-Bypass

+ Attachment-sourceId-Pfad-Traversal + .htaccess-Poisoning

Autor : Jiva (jivasecurity.com)

Writeup : https://jivasecurity.com/writeups/espocrm-rce-cve-2026-33656

Produkt : EspoCRM <= 9.3.3

Auth : Admin-Anmeldedaten erforderlich

Auswirkung : Ausführung von Betriebssystembefehlen

root@kitploit:~
Usage:
    ./poc.sh <base_url> <username> <password> [command]

Example:
   ./poc.sh http://192.168.5.16:8090 admin admin id
Tool herunterladen