Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ESPOCRM-RCE-POC-CVE-2026-33656 — Exploit de RCE autenticado para EspoCRM <= 9.3.3 (CVE-2026-33656) via bypass de ACL de Fórmula, path traversal e envenenamento de .htaccess para alcançar execução de comandos do sistema operacional. | Kitploit
Ferramentas/GitHubGitHub/jivasecurity/espocrm-rce-poc-cve-2026-33656
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubjivasecurity/espocrm-rce-poc-cve-2026-33656

ESPOCRM-RCE-POC-CVE-2026-33656

Exploit de RCE autenticado para EspoCRM <= 9.3.3 (CVE-2026-33656) via bypass de ACL de Fórmula, path traversal e envenenamento de .htaccess para alcançar execução de comandos do sistema operacional.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EspoCRM <= 9.3.3 CVE-2026-33656 — RCE Autenticado via Bypass de ACL de Fórmula

+ Path Traversal em sourceId de Anexo + Envenenamento de .htaccess

Autor : Jiva (jivasecurity.com)

Writeup : https://jivasecurity.com/writeups/espocrm-rce-cve-2026-33656

Produto : EspoCRM <= 9.3.3

Auth : Credenciais de administrador necessárias

Impacto : Execução de comandos no sistema operacional

root@kitploit:~
Uso:
    ./poc.sh <base_url> <usuário> <senha> [comando]

Exemplo:
   ./poc.sh http://192.168.5.16:8090 admin admin id
Baixar ferramenta