
CVE-2026-22200: Lettura arbitraria di file + RCE di CNEXT in osTicket
Exploit proof of concept per osTicket CVE-2026-22200 che abusa dei filtri PHP per esfiltrare file tramite la libreria mPDF e può essere concatenato per ottenere la RCE tramite CVE-2024-2961 (CNEXT).
Analisi approfondita qui: Horizon3.ai - Ticket to Shell: sfruttare i filtri PHP e CNEXT in osTicket (CVE-2026-22200)
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi, se non dove esplicitamente autorizzato. I maintainer del progetto non sono responsabili né imputabili per l'uso improprio del software. Utilizzare con responsabilità.