Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ESPOCRM-RCE-POC-CVE-2026-33656 — 認証済みのRCEエクスプロイト for EspoCRM <= 9.3.3 (CVE-2026-33656)。Formula ACLバイパス、パストラバーサル、.htaccessポイズニングを介してOSコマンド実行を達成します。 | Kitploit
ツール/GitHubGitHub/jivasecurity/espocrm-rce-poc-cve-2026-33656
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubjivasecurity/espocrm-rce-poc-cve-2026-33656

ESPOCRM-RCE-POC-CVE-2026-33656

認証済みのRCEエクスプロイト for EspoCRM <= 9.3.3 (CVE-2026-33656)。Formula ACLバイパス、パストラバーサル、.htaccessポイズニングを介してOSコマンド実行を達成します。

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EspoCRM <= 9.3.3 CVE-2026-33656 — 数式ACLバイパスによる認証済みRCE

+ 添付ファイルsourceIdパストラバーサル + .htaccessポイズニング

作成者 : Jiva (jivasecurity.com)

解説記事 : https://jivasecurity.com/writeups/espocrm-rce-cve-2026-33656

対象製品 : EspoCRM <= 9.3.3

認証 : 管理者資格情報が必要

影響 : OSコマンド実行

root@kitploit:~
使用方法:
    ./poc.sh <ベースURL> <ユーザー名> <パスワード> [コマンド]

例:
   ./poc.sh http://192.168.5.16:8090 admin admin id
ツールをダウンロード