
Ich konnte keinen PoC für CVE-2023-30253 finden, also habe ich einen effektiven entwickelt.
CVE-2023-30253 PoC
Dies ist mein PoC für die CVE-2023-30253 (Dolibarr 17.0.0 PHP Code Injection). Wenn das CMS-Website-Plugin (Core) aktiviert ist, kann ein authentifizierter Angreifer durch PHP-Code-Injection unter Umgehung der Anwendungsbeschränkungen eine entfernte Befehlsausführung erlangen.
Klonen Sie das Repository:
git clone https://github.com/g4nkd/CVE-2023-30253-PoC.git
cd CVE-2023-30253-PoC
pip install -r requirements.txt
python3 exploit.py -h
usage: exploit.py [-h] -lhost LHOST -lport LPORT -rhost RHOST -user USER -pass PASSWORD
Exploit für CVE-2023-30253
options:
-h, --help Diese Hilfemeldung anzeigen und beenden
-lhost LHOST Lokaler Host (dieser Host erhält die Shell)
-lport LPORT Lokaler PORT
-rhost RHOST Rhost-URL, Beispiel: http://site.com/
-user USER Benutzername für Dolibarr
-pass PASSWORD Passwort für Dolibarr