
# بيئة مختبر عملية لاستغلال CVE-2023-30212، ثغرة XSS مخزنة في OURPHP ≤7.2.0، باستخدام حاويات Docker لممارسة اختبار الاختراق بأمان.
CVE-2023-30212 هي ثغرة أمنية تؤثر على إصدارات OURPHP الأقدم أو المساوية 7.2.0. تسمح هذه الثغرة بهجمات البرمجة النصية عبر المواقع (XSS)
الإصدار OURPHP <= 7.2.0 معرّض لهجمات البرمجة النصية عبر المواقع (XSS) عبر /client/manage/ourphp_out.php
الخطوات
لنقم بتنزيل Dockerfile
افتح الطرفية في المجلد الذي نزّلت فيه ملف Dockerfile
ثبّت Docker على جهازك
kali@kali:~$sudo apt install -y docker.io
أنشئ صورة Docker جديدة
kali@kali:~$docker build -t test
أنشئ حاوية Docker جديدة
kali@kali:~$ docker run -d -p 80:80 test
إعداد الويب
احصل على شل Docker
kali@kali:~$docker ps
الآن احصل على معرف الحاوية مثل 0ac7c99ad8e7
kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash
root@0ac7c99ad8e7:/var/www/html#
الآن احصل على شل Docker
قم بإعداد قاعدة البيانات
root@0ac7c99ad8e7:/var/www/html# mysql
ثم اكتب هذه الأوامر:-
-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;
-FLUSH PRIVILEGES;
*الأمر الذي قدمته هو عبارة MySQL أو MariaDB تُستخدم لمنح جميع الصلاحيات للمستخدم 'root' على جميع قواعد البيانات والجداول. دعنا نحلل مكونات الأمر *
الآن تم تعيين كلمة المرور، انتقل إلى الموقع وأدخل كلمة المرور وقم بالإعداد
استغلال الثغرة
الرابط :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)
هذا الموقع معرّض لثغرة XSS لأن البرنامج النصي يُنفَّذ عند إدخال هذا الرابط كمعامل