
Prova de conceito de exploit para CVE-2023-5966, uma vulnerabilidade de upload arbitrário de arquivos no EspoCRM 2.7.4 e versões anteriores, permitindo execução remota de código por meio de um web shell.
EspoCRM 2.7.4 e versões anteriores são vulneráveis a um upload arbitrário de arquivos que pode levar à execução de código na funcionalidade de adicionar extensão.
O arquivo zip neste repositório envia um web shell para /webshell.php