
CVE-2026-22200: Leitura arbitrária de arquivos + RCE CNEXT no osTicket
Prova de conceito de exploração para o osTicket CVE-2026-22200, que abusa dos filtros PHP para exfiltrar arquivos através da biblioteca mPDF e pode ser encadeada a RCE via CVE-2024-2961 (CNEXT).
Análise aprofundada aqui: Horizon3.ai - Ticket para Shell: Explorando Filtros PHP e CNEXT no osTicket (CVE-2026-22200)
Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis nem se responsabilizam pelo uso indevido do software. Use com responsabilidade.