Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-30212-LAB — # بيئة مختبر عملية لاستغلال CVE-2023-30212، ثغرة XSS مخزنة في OURPHP ≤7.2.0، باستخدام حاويات Docker لممارسة اختبار الاختراق بأمان. | Kitploit
أدوات/GitHubGitHub/kuttappu123/cve-2023-30212-lab
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubkuttappu123/cve-2023-30212-lab

CVE-2023-30212-LAB

# بيئة مختبر عملية لاستغلال CVE-2023-30212، ثغرة XSS مخزنة في OURPHP ≤7.2.0، باستخدام حاويات Docker لممارسة اختبار الاختراق بأمان.

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إنشاء بيئة Docker قابلة للاستغلال (CVE-2023-30212)

الوصف

CVE-2023-30212 هي ثغرة أمنية تؤثر على إصدارات OURPHP الأقدم أو المساوية 7.2.0. تسمح هذه الثغرة بهجمات البرمجة النصية عبر المواقع (XSS)

الإصدار OURPHP <= 7.2.0 معرّض لهجمات البرمجة النصية عبر المواقع (XSS) عبر /client/manage/ourphp_out.php

الخطوات

  • لنقم بتنزيل Dockerfile

  • افتح الطرفية في المجلد الذي نزّلت فيه ملف Dockerfile

  • ثبّت Docker على جهازك

    kali@kali:~$sudo apt install -y docker.io

  • أنشئ صورة Docker جديدة

    kali@kali:~$docker build -t test

  • أنشئ حاوية Docker جديدة

    kali@kali:~$ docker run -d -p 80:80 test

إعداد الويب

  • احصل على شل Docker

    kali@kali:~$docker ps

    الآن احصل على معرف الحاوية مثل 0ac7c99ad8e7

    kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash

    root@0ac7c99ad8e7:/var/www/html#

    الآن احصل على شل Docker

  • قم بإعداد قاعدة البيانات

root@0ac7c99ad8e7:/var/www/html# mysql

ثم اكتب هذه الأوامر:-

-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;

-FLUSH PRIVILEGES;

*الأمر الذي قدمته هو عبارة MySQL أو MariaDB تُستخدم لمنح جميع الصلاحيات للمستخدم 'root' على جميع قواعد البيانات والجداول. دعنا نحلل مكونات الأمر *

الآن تم تعيين كلمة المرور، انتقل إلى الموقع وأدخل كلمة المرور وقم بالإعداد

استغلال الثغرة

الرابط :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

هذا الموقع معرّض لثغرة XSS لأن البرنامج النصي يُنفَّذ عند إدخال هذا الرابط كمعامل

تنزيل الأداة