
CVE-2023-30253에 대한 PoC를 찾을 수 없어서, 효과적인 PoC를 직접 개발했습니다.
CVE-2023-30253 PoC
이것은 CVE-2023-30253 (Dolibarr 17.0.0 PHP 코드 인젝션)에 대한 PoC입니다. CMS 웹사이트 플러그인(코어)이 활성화되어 있을 때, 인증된 공격자는 애플리케이션 제한을 우회하는 PHP 코드 인젝션을 통해 원격 명령 실행을 얻을 수 있습니다.
저장소를 클론합니다:
git clone https://github.com/g4nkd/CVE-2023-30253-PoC.git
cd CVE-2023-30253-PoC
pip install -r requirements.txt
python3 exploit.py -h
usage: exploit.py [-h] -lhost LHOST -lport LPORT -rhost RHOST -user USER -pass PASSWORD
Exploit for CVE-2023-30253
options:
-h, --help 도움말 메시지를 표시하고 종료합니다
-lhost LHOST 로컬 호스트 (이 호스트가 쉘을 수신합니다)
-lport LPORT 로컬 포트
-rhost RHOST 대상 URL, 예: http://site.com/
-user USER Dolibarr 사용자 이름
-pass PASSWORD Dolibarr 비밀번호