Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploite-CVE-2023-30212-vulnerability — بيئة معملية قائمة على Docker لاستغلال CVE-2023-30212، ثغرة البرمجة النصية عبر المواقع (XSS) في OURPHP <= 7.2.0، مع دليل إعداد واستغلال خطوة بخطوة. | Kitploit
أدوات/GitHubGitHub/libasv/exploite-cve-2023-30212-vulnerability
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHublibasv/exploite-cve-2023-30212-vulnerability

Exploite-CVE-2023-30212-vulnerability

بيئة معملية قائمة على Docker لاستغلال CVE-2023-30212، ثغرة البرمجة النصية عبر المواقع (XSS) في OURPHP <= 7.2.0، مع دليل إعداد واستغلال خطوة بخطوة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
12منذ 3 سنواتلم تتم المراجعة بعد

إنشاء بيئة دوكر ضعيفة قابلة للاستغلال بثغرة CVE-2023-30212

الوصف

بيئة دوكر واستغلال ثغرة CVE-2023-30212. هذه الثغرة الأمنية تؤثر على إصدارات OURPHP السابقة أو المساوية للإصدار 7.2.0. تسمح هذه الثغرة بهجمات البرمجة النصية عبر المواقع (XSS).

الإصدار OURPHP <= 7.2.0 معرض لثغرة XSS عبر /client/manage/ourphp_out.php

تكوين استغلال Docker لثغرة CVE-2023-30212

تثبيت Docker

  • قم بتنزيل ملف Dockerfile وفك ضغطه

    https://down.chinaz.com/api/index/download?id=51308&type=code

  • قم بتنزيل استغلال CVE-2023-30212

  • افتح الطرفية (Terminal) في المجلد الذي حفظت فيه ملف Dockerfile

  • قم بتثبيت آلة Docker

    sudo apt update

    sudo apt install docker.io

تكوين صورة Docker وحاوية Docker

  • بناء صورة Docker بناءً على Dockerfile الموجود في الدليل الحالي

    docker build -t <يحدد الوسم للصورة>

    docker build -t test .

  • يستخدم لتشغيل حاوية Docker بناءً على الصورة ذات الوسم وتعيين منفذ على الجهاز المضيف إلى منفذ داخل الحاوية

    docker run -d -p <معرف صورة Docker>

    docker run -d -p 8080:80 test

  • التحقق من صورة Docker

    docker ps

  • الحصول على معرف حاوية جديد

    bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing

  • تنفيذ جلسة bash تفاعلية داخل حاوية Docker قيد التشغيل

    docker exec -it bb18debddccc /bin/bash

  • الحصول على شل Docker

    root@bb18debddccc:/var/www/html#

  • إعداد قاعدة بيانات mysql

    root@bb18debddccc:/var/www/html# mysql

    Welcome to the MariaDB monitor. Commands end with ; or \g.

    Your MariaDB connection id is 38

    Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10

    Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.

    Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.

    MariaDB [(none)]>

  • منح جميع الصلاحيات في MySQL أو MariaDB

    GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;

    GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;

  • هذا أمر SQL يُستخدم عادةً في نظام إدارة قواعد البيانات مثل MySQL أو MariaDB لمنح جميع الصلاحيات لمستخدم root على جميع قواعد البيانات والجداول في النظام الحالي.

#استغلال ثغرة CVE-2023-30212

الرابط: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=

المراجع

*https://nvd.nist.gov/vuln/detail/CVE-2023-30212

*https://docs.docker.com/engine/install/

chatGpt

تنزيل الأداة