Sploitus

Exploit for CVE-2026-22200 CVE-2024-2961 CVE-2026-22200

kitploit · 2026-08-25

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HORIZON3AI-CVE-2026-22200
# CVE-2026-22200: Чтение файлов через PDF в osTicket + RCE через CNEXT

Эксплойт proof of concept для osTicket CVE-2026-22200, который использует PHP-фильтры для выгрузки файлов через библиотеку mPDF и может быть объединён в RCE через CVE-2024-2961 (CNEXT).

## Сообщение в блоге

Подробности здесь: Horizon3.ai - От билета к оболочке: Эксплуатация PHP-фильтров и CNEXT в osTicket (CVE-2026-22200)

## Следите за командой Horizon3.ai Attack на Twitter для получения последних исследований безопасности:

  * Horizon3 Attack Team
  * James Horseman
  * Zach Hanley



## Отказ от ответственности

Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных защитных методик, и не предназначено для использования для атак на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.