黑客、渗透测试和网络安全工具,武装您的安全武器库!
EspoCRM 7.2.5 中通过恶意 zip 上传实现已认证任意 PHP 代码执行的概念验证漏洞利用,包含 Web Shell 载荷。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Advisory
认证的有权限的攻击者可以通过更新表单向 EspoCRM 服务器(版本 7.2.5)上传特制的 zip 文件,从而导致任意 PHP 代码执行。
认证的有权限的攻击者可以通过扩展部署表单向 EspoCRM 服务器(版本 7.2.5)上传特制的 zip 文件,从而导致任意 PHP 代码执行。
示例:
https://localhost/espocrm/webshell.php?cmd=id