
Аутентифицированный эксплойт RCE для EspoCRM <= 9.3.3 (CVE-2026-33656) через обход ACL в Formula, обход пути и отравление .htaccess для выполнения команд ОС.
Использование:
./poc.sh <base_url> <username> <password> [command]
Пример:
./poc.sh http://192.168.5.16:8090 admin admin id