
Exploit RCE authentifié pour EspoCRM <= 9.3.3 (CVE-2026-33656) via contournement de l'ACL Formula, traversée de chemin et empoisonnement de .htaccess pour exécuter des commandes système.
Usage:
./poc.sh <base_url> <username> <password> [command]
Exemple:
./poc.sh http://192.168.5.16:8090 admin admin id