해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
# CVE-2023-5966 개념 증명 익스플로잇 EspoCRM 2.7.4 및 이전 버전의 임의 파일 업로드 취약점으로, 웹 셸을 통한 원격 코드 실행을 가능하게 합니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
Advisory
EspoCRM 2.7.4 및 이전 버전은 확장 프로그램 추가 기능에서 임의 파일 업로드에 취약하며, 이로 인해 코드 실행이 발생할 수 있습니다.
이 저장소의 zip 파일은 웹 셸을 /webshell.php에 업로드합니다.