Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ESPOCRM-RCE-POC-CVE-2026-33656 — Exploit RCE authentifié pour EspoCRM <= 9.3.3 (CVE-2026-33656) via contournement de l'ACL Formula, traversée de chemin et empoisonnement de .htaccess pour exécuter des commandes système. | Kitploit
Outils/GitHubGitHub/jivasecurity/espocrm-rce-poc-cve-2026-33656
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubjivasecurity/espocrm-rce-poc-cve-2026-33656

ESPOCRM-RCE-POC-CVE-2026-33656

Exploit RCE authentifié pour EspoCRM <= 9.3.3 (CVE-2026-33656) via contournement de l'ACL Formula, traversée de chemin et empoisonnement de .htaccess pour exécuter des commandes système.

Voir le dépôt
2il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

EspoCRM <= 9.3.3 CVE-2026-33656 — RCE authentifié via contournement ACL de formule

+ Traversée de chemin sourceId de pièce jointe + Empoisonnement .htaccess

Auteur : Jiva (jivasecurity.com)

Writeup : https://jivasecurity.com/writeups/espocrm-rce-cve-2026-33656

Produit : EspoCRM <= 9.3.3

Auth : Identifiants administrateur requis

Impact : Exécution de commandes système

root@kitploit:~
Usage:
    ./poc.sh <base_url> <username> <password> [command]

Exemple:
   ./poc.sh http://192.168.5.16:8090 admin admin id
Télécharger l’outil