
CVE-2026-22200: Lectura arbitraria de archivos + RCE CNEXT en osTicket
Prueba de concepto del exploit para osTicket CVE-2026-22200 que abusa de los filtros PHP para extraer archivos a través de la librería mPDF y puede encadenarse a RCE mediante CVE-2024-2961 (CNEXT).
Análisis en profundidad aquí: Horizon3.ai - Ticket to Shell: Exploiting PHP Filters and CNEXT in osTicket (CVE-2026-22200)
Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está diseñado para atacar sistemas excepto cuando se cuenta con autorización explícita. Los mantenedores del proyecto no son responsables del uso indebido del software. Úsalo con responsabilidad.