
Доказательство концепции эксплуатации для CVE-2023-5966, уязвимости произвольной загрузки файлов в EspoCRM 2.7.4 и более ранних версиях, позволяющей удалённое выполнение кода через веб-шелл.
EspoCRM 2.7.4 и более ранние версии уязвимы для произвольной загрузки файлов, что может привести к выполнению кода в функциональности добавления расширений.
Zip-файл в этом репозитории загружает веб-шелл в /webshell.php