Sploitus

Exploit for CVE-2023-5965 CVE-2023-5965 CVE-2023-5966

kitploit · 2026-09-02

Exploit Code

MARKDOWN35 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JOSEMLWDF-CVE-2023-5965
# Espo CRM 7.2.4 CVE-2023-5965 & CVE-2023-5965 の PoC

## CVE-2023-5965

アドバイザリ

`認証された特権攻撃者は、更新フォームを介して、特別に細工されたzipをバージョン7.2.5のEspoCRMサーバーにアップロードし、任意のPHPコード実行につながる可能性があります。`

  * ファイルをアップロードするには、Administration => Upgrades に移動します。 ![画像](https://assets.kitploit.com/production/public/readmes/27637/2251bbdffc0dc8c8684ac78f6848b83c9f3a778bacca5276b311a8284b56c86d.png)



## CVE-2023-5966

アドバイザリ

`認証された特権攻撃者は、拡張機能展開フォームを介して、特別に細工されたzipをバージョン7.2.5のEspoCRMサーバーにアップロードし、任意のPHPコード実行につながる可能性があります。`

  * ファイルをアップロードするには、Administration => Extensions に移動します。 ![画像](https://assets.kitploit.com/production/public/readmes/27637/4e40b12994215421c845791fba9e9b0734771be1854929fb899c20390aabe6e3.png) ![画像](https://assets.kitploit.com/production/public/readmes/27637/281f0828c9e9360de61fb456399352f6752ea61fb1f7fcdd4d91995ceee64a8e.png)



## PoC

  * このリポジトリのzipファイルは、Webシェルを /webshell.php にアップロードします。



`例:`

root@kitploit:~
    
    
     https://localhost/espocrm/webshell.php?cmd=id