Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-5965 — Exploit de prueba de concepto para la ejecución de código PHP arbitrario autenticado en EspoCRM 7.2.5 mediante carga de zip malicioso, incluyendo un payload de web shell. | Kitploit
Herramientas/GitHubGitHub/josemlwdf/cve-2023-5965
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubjosemlwdf/cve-2023-5965

CVE-2023-5965

Exploit de prueba de concepto para la ejecución de código PHP arbitrario autenticado en EspoCRM 7.2.5 mediante carga de zip malicioso, incluyendo un payload de web shell.

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC para Espo CRM 7.2.4 CVE-2023-5965 y CVE-2023-5965

CVE-2023-5965

Aviso

Un atacante autenticado con privilegios podría subir un zip especialmente manipulado al servidor EspoCRM en la versión 7.2.5, a través del formulario de actualización, lo que podría llevar a la ejecución arbitraria de código PHP.

  • Para subir el archivo, vaya a Administración => Actualizaciones Imagen

CVE-2023-5966

Aviso

Un atacante autenticado con privilegios podría subir un zip especialmente manipulado al servidor EspoCRM en la versión 7.2.5, a través del formulario de implementación de extensiones, lo que podría llevar a la ejecución arbitraria de código PHP.

  • Para subir el archivo, vaya a Administración => Extensiones Imagen Imagen

PoC

  • Los archivos zip en este repositorio suben una web shell a /webshell.php

Ej:

root@kitploit:~
 https://localhost/espocrm/webshell.php?cmd=id
Descargar herramienta