Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ESPOCRM-RCE-POC-CVE-2026-33656 — 经过身份验证的 EspoCRM <= 9.3.3 RCE 漏洞利用(CVE-2026-33656),通过 Formula ACL 绕过、路径遍历和 .htaccess 投毒实现操作系统命令执行。 | Kitploit
工具/GitHubGitHub/jivasecurity/espocrm-rce-poc-cve-2026-33656
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubjivasecurity/espocrm-rce-poc-cve-2026-33656

ESPOCRM-RCE-POC-CVE-2026-33656

经过身份验证的 EspoCRM <= 9.3.3 RCE 漏洞利用(CVE-2026-33656),通过 Formula ACL 绕过、路径遍历和 .htaccess 投毒实现操作系统命令执行。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EspoCRM <= 9.3.3 CVE-2026-33656 — 通过 Formula ACL 绕过实现认证 RCE

+ 附件 sourceId 路径遍历 + .htaccess 投毒

作者 : Jiva (jivasecurity.com)

文章 : https://jivasecurity.com/writeups/espocrm-rce-cve-2026-33656

产品 : EspoCRM <= 9.3.3

认证 : 需要管理员凭据

影响 : 操作系统命令执行

root@kitploit:~
用法:
    ./poc.sh <base_url> <username> <password> [command]

示例:
   ./poc.sh http://192.168.5.16:8090 admin admin id
下载工具