
Exploit de prueba de concepto para la ejecución de código PHP arbitrario autenticado en EspoCRM 7.2.5 mediante carga de zip malicioso, incluyendo un payload de web shell.
Un atacante autenticado con privilegios podría subir un zip especialmente manipulado al servidor EspoCRM en la versión 7.2.5, a través del formulario de actualización, lo que podría llevar a la ejecución arbitraria de código PHP.

Un atacante autenticado con privilegios podría subir un zip especialmente manipulado al servidor EspoCRM en la versión 7.2.5, a través del formulario de implementación de extensiones, lo que podría llevar a la ejecución arbitraria de código PHP.

Ej:
https://localhost/espocrm/webshell.php?cmd=id