
Autenticato exploit RCE per EspoCRM <= 9.3.3 (CVE-2026-33656) tramite bypass ACL di Formula, path traversal e avvelenamento di .htaccess per ottenere l'esecuzione di comandi di sistema.
Utilizzo:
./poc.sh <base_url> <username> <password> [comando]
Esempio:
./poc.sh http://192.168.5.16:8090 admin admin id