Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-5965 — Exploit de prova de conceito para execução autenticada de código PHP arbitrário no EspoCRM 7.2.5 através de upload de zip malicioso, incluindo um payload de web shell. | Kitploit
Ferramentas/GitHubGitHub/josemlwdf/cve-2023-5965
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubjosemlwdf/cve-2023-5965

CVE-2023-5965

Exploit de prova de conceito para execução autenticada de código PHP arbitrário no EspoCRM 7.2.5 através de upload de zip malicioso, incluindo um payload de web shell.

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC para Espo CRM 7.2.4 CVE-2023-5965 e CVE-2023-5965

CVE-2023-5965

Aviso

Um atacante autenticado e privilegiado poderia carregar um zip especialmente criado no servidor EspoCRM na versão 7.2.5, através do formulário de atualização, o que poderia levar à execução arbitrária de código PHP.

  • Para carregar o arquivo vá para Administração => Atualizações imagem

CVE-2023-5966

Aviso

Um atacante autenticado e privilegiado poderia carregar um zip especialmente criado no servidor EspoCRM na versão 7.2.5, através do formulário de implantação de extensões, o que poderia levar à execução arbitrária de código PHP.

  • Para carregar o arquivo vá para Administração => Extensões imagem imagem

PoC

  • Os arquivos zip neste repositório carregam uma web shell para /webshell.php

Ex:

root@kitploit:~
 https://localhost/espocrm/webshell.php?cmd=id
Baixar ferramenta