
Prueba de concepto de exploit para CVE-2023-5966, una vulnerabilidad de carga arbitraria de archivos en EspoCRM 2.7.4 y versiones anteriores, que permite la ejecución remota de código mediante una web shell.
EspoCRM 2.7.4 y versiones anteriores es vulnerable a una carga arbitraria de archivos que puede conducir a la ejecución de código en la funcionalidad de añadir extensiones.
El archivo zip de este repositorio sube una web shell a /webshell.php