
Exploit de RCE autenticado para EspoCRM <= 9.3.3 (CVE-2026-33656) via bypass de ACL de Fórmula, path traversal e envenenamento de .htaccess para alcançar execução de comandos do sistema operacional.
Uso:
./poc.sh <base_url> <usuário> <senha> [comando]
Exemplo:
./poc.sh http://192.168.5.16:8090 admin admin id