Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploite-CVE-2023-30212-Vulnerability — بيئة Docker واستغلال الثغرة CVE-2023-30212 CVE-2023-30212 هي ثغرة أمنية تؤثر على إصدارات OURPHP الأقدم من أو المساوية للإصدار 7.2.0. تسمح هذه الثغرة بهجمات البرمجة النصية عبر المواقع (XSS). | Kitploit
أدوات/GitHubGitHub/libasmon/exploite-cve-2023-30212-vulnerability
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHublibasmon/exploite-cve-2023-30212-vulnerability

Exploite-CVE-2023-30212-Vulnerability

بيئة Docker واستغلال الثغرة CVE-2023-30212 CVE-2023-30212 هي ثغرة أمنية تؤثر على إصدارات OURPHP الأقدم من أو المساوية للإصدار 7.2.0. تسمح هذه الثغرة بهجمات البرمجة النصية عبر المواقع (XSS).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
43منذ 3 سنواتلم تتم المراجعة بعد

إنشاء بيئة Docker قابلة للاستغلال وعرضة لثغرة CVE-2023-30212

الوصف

بيئة Docker واستغلال ثغرة CVE-2023-30212. CVE-2023-30212 هي ثغرة أمنية تؤثر على إصدارات OURPHP السابقة أو المساوية للإصدار 7.2.0. تسمح هذه الثغرة بهجمات Cross-Site Scripting (XSS)

OURPHP <= 7.2.0 عرضة لثغرة Cross Site Scripting (XSS) عبر /client/manage/ourphp_out.php

تكوين استغلال Docker لثغرة CVE-2023-30212

تثبيت Docker

  • قم بتنزيل ملف dockerfile وفك ضغطه

    root@kitploit:~
    https://down.chinaz.com/api/index/download?id=51308&type=code
    
  • قم بتنزيل استغلال CVE 2023-30212

  • افتح الطرفية (Terminal) في المجلد الذي حفظت فيه ملف dockerfile

  • قم بتثبيت Docker

    sudo apt update

    sudo apt install docker.io

تكوين صورة Docker وحاوية Docker

  • قم ببناء صورة Docker استنادًا إلى ملف Dockerfile الموجود في الدليل الحالي

    docker build -t < specifies the tag for the image>

    docker build -t test .

  • يُستخدم لتشغيل حاوية Docker استنادًا إلى الصورة ذات العلامة وربط منفذ على الجهاز المضيف بمنفذ داخل الحاوية.

    docker run -d -p < Docker image id>

    docker run -d -p 8080:80 test

  • تحقق من صورة Docker

    docker ps

  • احصل على معرّف حاوية جديد

    bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing

  • نفّذ جلسة bash تفاعلية داخل حاوية Docker قيد التشغيل

    docker exec -it bb18debddccc /bin/bash

*احصل على قشرة أوامر Docker

root@kitploit:~
> root@bb18debddccc:/var/www/html# 
  • اضبط قاعدة بيانات MySQL

    root@bb18debddccc:/var/www/html# mysql

    Welcome to the MariaDB monitor. Commands end with ; or \g.

    Your MariaDB connection id is 38

    Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10

    Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.

    Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.

    MariaDB [(none)]>

  • استخدم MySQL أو MariaDB لمنح جميع الصلاحيات

    GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;

    GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;

    هذا أمر SQL يُستخدم عادةً في نظام إدارة قواعد البيانات مثل MySQL أو MariaDB لمنح جميع الصلاحيات للمستخدم 'root' على جميع قواعد البيانات والجداول في النظام الحالي.

استغلال ثغرة CVE-2023-30212

Url: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

مراجع

*https://nvd.nist.gov/vuln/detail/CVE-2023-30212

*https://docs.docker.com/engine/install/

chatGpt

تنزيل الأداة