ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2023-5966の概念実証エクスプロイト。EspoCRM 2.7.4以前における任意のファイルアップロードの脆弱性であり、Webシェルを介したリモートコード実行を可能にします。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
アドバイザリ
EspoCRM 2.7.4 以前のバージョンは、拡張機能追加機能における任意のファイルアップロードに対して脆弱であり、コード実行につながる可能性があります。
このリポジトリのzipファイルは、Webシェルを /webshell.php にアップロードします。