
Я не нашёл PoC для CVE-2023-30253, поэтому разработал эффективный.
CVE-2023-30253 PoC
Это мой PoC для CVE-2023-30253 (Dolibarr 17.0.0 PHP Code Injection). Когда включен плагин CMS Website (core), аутентифицированный злоумышленник может получить удаленное выполнение команд через инъекцию PHP-кода, обходя ограничения приложения.
Клонируйте репозиторий:
git clone https://github.com/g4nkd/CVE-2023-30253-PoC.git
cd CVE-2023-30253-PoC
pip install -r requirements.txt
python3 exploit.py -h
usage: exploit.py [-h] -lhost LHOST -lport LPORT -rhost RHOST -user USER -pass PASSWORD
Exploit for CVE-2023-30253
options:
-h, --help show this help message and exit
-lhost LHOST Local Host (this host will receive the shell)
-lport LPORT Local PORT
-rhost RHOST Rhost url, example: http://site.com/
-user USER Username for Dolibarr
-pass PASSWORD Password for Dolibarr