Sploitus

Exploit for ESPOCRM-RCE-POC

kitploit · 2026-09-03

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JIVASECURITY-ESPOCRM-RCE-POC-CVE-2026-33656
# EspoCRM <= 9.3.3 CVE-2026-33656 — Аутентифицированный RCE через обход ACL в Formula

# \+ Path Traversal в sourceId вложений + отравление .htaccess

## Автор : Jiva (jivasecurity.com)

## Writeup : https://jivasecurity.com/writeups/espocrm-rce-cve-2026-33656

## Продукт : EspoCRM <= 9.3.3

## Аутентификация : Требуются учётные данные администратора

## Воздействие : Выполнение команд ОС