Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ESPOCRM-RCE-POC-CVE-2026-33656 — प्रमाणित RCE एक्सप्लॉइट EspoCRM <= 9.3.3 (CVE-2026-33656) के लिए, Formula ACL बायपास, path traversal, और .htaccess poisoning के माध्यम से OS कमांड निष्पादन प्राप्त करने हेतु। | Kitploit
उपकरण/GitHubGitHub/jivasecurity/espocrm-rce-poc-cve-2026-33656
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubjivasecurity/espocrm-rce-poc-cve-2026-33656

ESPOCRM-RCE-POC-CVE-2026-33656

प्रमाणित RCE एक्सप्लॉइट EspoCRM <= 9.3.3 (CVE-2026-33656) के लिए, Formula ACL बायपास, path traversal, और .htaccess poisoning के माध्यम से OS कमांड निष्पादन प्राप्त करने हेतु।

रिपॉजिटरी देखें
46 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EspoCRM <= 9.3.3 CVE-2026-33656 — प्रमाणित RCE फॉर्मूला ACL बाईपास के माध्यम से

+ अटैचमेंट sourceId पाथ ट्रैवर्सल + .htaccess पॉइज़निंग

लेखक : Jiva (jivasecurity.com)

विस्तृत विवरण : https://jivasecurity.com/writeups/espocrm-rce-cve-2026-33656

उत्पाद : EspoCRM <= 9.3.3

प्रमाणीकरण : एडमिन क्रेडेंशियल आवश्यक

प्रभाव : OS कमांड निष्पादन

Usage:
    ./poc.sh <base_url> <username> <password> [command]

Example:
   ./poc.sh http://192.168.5.16:8090 admin admin id
टूल डाउनलोड करें