Exploit for ESPOCRM-RCE-POC
Exploit Code
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JIVASECURITY-ESPOCRM-RCE-POC-CVE-2026-33656
# EspoCRM <= 9.3.3 CVE-2026-33656 — Аутентифицированный RCE через обход ACL в Formula
# \+ Path Traversal в sourceId вложений + отравление .htaccess
## Автор : Jiva (jivasecurity.com)
## Writeup : https://jivasecurity.com/writeups/espocrm-rce-cve-2026-33656
## Продукт : EspoCRM <= 9.3.3
## Аутентификация : Требуются учётные данные администратора
## Воздействие : Выполнение команд ОС