Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ESPOCRM-RCE-POC-CVE-2026-33656 — # Exploit RCE autenticado para EspoCRM <= 9.3.3 (CVE-2026-33656) mediante bypass de ACL en Formula, path traversal y envenenamiento de .htaccess para lograr ejecución de comandos del sistema operativo. | Kitploit
Herramientas/GitHubGitHub/jivasecurity/espocrm-rce-poc-cve-2026-33656
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubjivasecurity/espocrm-rce-poc-cve-2026-33656

ESPOCRM-RCE-POC-CVE-2026-33656

# Exploit RCE autenticado para EspoCRM <= 9.3.3 (CVE-2026-33656) mediante bypass de ACL en Formula, path traversal y envenenamiento de .htaccess para lograr ejecución de comandos del sistema operativo.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EspoCRM <= 9.3.3 CVE-2026-33656 — RCE autenticado mediante bypass de ACL en Fórmulas

+ Path Traversal en sourceId de Adjuntos + Envenenamiento de .htaccess

Autor : Jiva (jivasecurity.com)

Writeup : https://jivasecurity.com/writeups/espocrm-rce-cve-2026-33656

Producto : EspoCRM <= 9.3.3

Auth : Se requieren credenciales de administrador

Impacto : Ejecución de comandos del sistema operativo

root@kitploit:~
Uso:
    ./poc.sh <base_url> <usuario> <contraseña> [comando]

Ejemplo:
   ./poc.sh http://192.168.5.16:8090 admin admin id
Descargar herramienta