## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HORIZON3AI-CVE-2026-22200
# CVE-2026-22200: Чтение файлов через PDF в osTicket + RCE через CNEXT
Эксплойт proof of concept для osTicket CVE-2026-22200, который использует PHP-фильтры для выгрузки файлов через библиотеку mPDF и может быть объединён в RCE через CVE-2024-2961 (CNEXT).
## Сообщение в блоге
Подробности здесь: Horizon3.ai - От билета к оболочке: Эксплуатация PHP-фильтров и CNEXT в osTicket (CVE-2026-22200)
## Следите за командой Horizon3.ai Attack на Twitter для получения последних исследований безопасности:
* Horizon3 Attack Team
* James Horseman
* Zach Hanley
## Отказ от ответственности
Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных защитных методик, и не предназначено для использования для атак на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.