Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-create-a-vulnerable-Docker-environment-that-is-susceptible-to-CVE-2023-30212 — بيئة Docker واستغلال ثغرة CVE-2023-30212. الثغرة VE-2023-30212 هي ثغرة أمنية تؤثر على إصدارات OURPHP حتى الإصدار 7.2.0 وما قبله. تسمح هذه الثغرة بهجمات البرمجة النصية عبر المواقع (XSS). | Kitploit
أدوات/GitHubGitHub/libasmon/-create-a-vulnerable-docker-environment-that-is-susceptible-to-cve-2023-30212
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHublibasmon/-create-a-vulnerable-docker-environment-that-is-susceptible-to-cve-2023-30212

-create-a-vulnerable-Docker-environment-that-is-susceptible-to-CVE-2023-30212

بيئة Docker واستغلال ثغرة CVE-2023-30212. الثغرة VE-2023-30212 هي ثغرة أمنية تؤثر على إصدارات OURPHP حتى الإصدار 7.2.0 وما قبله. تسمح هذه الثغرة بهجمات البرمجة النصية عبر المواقع (XSS).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
12منذ 3 سنواتلم تتم المراجعة بعد

إنشاء بيئة Docker ضعيفة وعرضة للإصابة بـ CVE 2023-30212

الوصف

بيئة Docker واستغلال ثغرة CVE-2023-30212. تعتبر CVE-2023-30212 ثغرة أمنية تؤثر على إصدارات OURPHP قبل أو تساوي 7.2.0. تسمح هذه الثغرة بشن هجمات البرمجة النصية عبر المواقع (XSS).

OURPHP <= 7.2.0 معرضة لهجمات البرمجة النصية عبر المواقع (XSS) عبر /client/manage/ourphp_out.php

إعداد Docker

  • قم بتنزيل dockerfile وفك ضغطه

    root@kitploit:~
    https://down.chinaz.com/api/index/download?id=51308&type=code
    
  • قم بتنزيل استغلال CVE 2023-30212

  • افتح الطرفية في المجلد الذي حفظت فيه dockerfile

  • قم بتثبيت آلة Docker

    sudo apt update

    sudo apt install docker.io

  • أنشئ صورة Docker

    docker run -d -p < Docker image id>

  • تحقق من صورة Docker

    docker ps

  • احصل على معرف حاوية جديد

    bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing

  • نفّذ جلسة bash تفاعلية داخل حاوية Docker قيد التشغيل

    docker exec -it bb18debddccc /bin/bash

*احصل على شل Docker

root@kitploit:~
> root@bb18debddccc:/var/www/html# 
  • قم بإعداد قاعدة بيانات mysql

    root@bb18debddccc:/var/www/html# mysql

    Welcome to the MariaDB monitor. Commands end with ; or \g. Your MariaDB connection id is 38 Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10 Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others. Type 'help;' or '\h' for help. Type '\c' to clear the current input statement. MariaDB [(none)]>

  • MySQL أو MariaDB لمنح جميع الصلاحيات

    GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;

    هذا أمر SQL يُستخدم عادةً في نظام إدارة قواعد البيانات مثل MySQL أو MariaDB لمنح جميع الصلاحيات للمستخدم 'root' على جميع قواعد البيانات والجداول في النظام الحالي.

استغلال ثغرة CVE-2023-30212

الرابط: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

تنزيل الأداة