
# Exploit RCE autenticado para EspoCRM <= 9.3.3 (CVE-2026-33656) mediante bypass de ACL en Formula, path traversal y envenenamiento de .htaccess para lograr ejecución de comandos del sistema operativo.
Uso:
./poc.sh <base_url> <usuario> <contraseña> [comando]
Ejemplo:
./poc.sh http://192.168.5.16:8090 admin admin id