
# EspoCRM <= 9.3.3 인증 RCE 익스플로잇 (CVE-2026-33656) Formula ACL 우회, 경로 탐색(path traversal), .htaccess 포이즈닝을 통해 OS 명령 실행을 달성하는 EspoCRM <= 9.3.3용 인증 RCE 익스플로잇입니다.
사용법:
./poc.sh <base_url> <username> <password> [command]
예시:
./poc.sh http://192.168.5.16:8090 admin admin id