Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ESPOCRM-RCE-POC-CVE-2026-33656 — Аутентифицированный эксплойт RCE для EspoCRM <= 9.3.3 (CVE-2026-33656) через обход ACL в Formula, обход пути и отравление .htaccess для выполнения команд ОС. | Kitploit
Инструменты/GitHubGitHub/jivasecurity/espocrm-rce-poc-cve-2026-33656
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubjivasecurity/espocrm-rce-poc-cve-2026-33656

ESPOCRM-RCE-POC-CVE-2026-33656

Аутентифицированный эксплойт RCE для EspoCRM <= 9.3.3 (CVE-2026-33656) через обход ACL в Formula, обход пути и отравление .htaccess для выполнения команд ОС.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

EspoCRM <= 9.3.3 CVE-2026-33656 — Аутентифицированный RCE через обход ACL в Formula

+ Path Traversal в sourceId вложений + отравление .htaccess

Автор : Jiva (jivasecurity.com)

Writeup : https://jivasecurity.com/writeups/espocrm-rce-cve-2026-33656

Продукт : EspoCRM <= 9.3.3

Аутентификация : Требуются учётные данные администратора

Воздействие : Выполнение команд ОС

root@kitploit:~
Использование:
    ./poc.sh <base_url> <username> <password> [command]

Пример:
   ./poc.sh http://192.168.5.16:8090 admin admin id
Скачать инструмент