
Proof-of-Concept-Exploit für CVE-2023-5966, eine Schwachstelle für beliebige Datei-Uploads in EspoCRM 2.7.4 und früheren Versionen, die Remote-Code-Ausführung über eine Web-Shell ermöglicht.
EspoCRM 2.7.4 und frühere Versionen sind anfällig für einen beliebigen Datei-Upload, der zur Codeausführung in der Funktion zum Hinzufügen von Erweiterungen führen kann.
Die ZIP-Datei in diesem Repository lädt eine Web-Shell auf /webshell.php hoch.