
بيئة معملية قائمة على Docker لاستغلال CVE-2023-30212، ثغرة البرمجة النصية عبر المواقع (XSS) في OURPHP <= 7.2.0، مع دليل إعداد واستغلال خطوة بخطوة.
بيئة دوكر واستغلال ثغرة CVE-2023-30212. هذه الثغرة الأمنية تؤثر على إصدارات OURPHP السابقة أو المساوية للإصدار 7.2.0. تسمح هذه الثغرة بهجمات البرمجة النصية عبر المواقع (XSS).
الإصدار OURPHP <= 7.2.0 معرض لثغرة XSS عبر /client/manage/ourphp_out.php
قم بتنزيل ملف Dockerfile وفك ضغطه
https://down.chinaz.com/api/index/download?id=51308&type=code
قم بتنزيل استغلال CVE-2023-30212
افتح الطرفية (Terminal) في المجلد الذي حفظت فيه ملف Dockerfile
قم بتثبيت آلة Docker
sudo apt update
sudo apt install docker.io
بناء صورة Docker بناءً على Dockerfile الموجود في الدليل الحالي
docker build -t <يحدد الوسم للصورة>
docker build -t test .
يستخدم لتشغيل حاوية Docker بناءً على الصورة ذات الوسم وتعيين منفذ على الجهاز المضيف إلى منفذ داخل الحاوية
docker run -d -p <معرف صورة Docker>
docker run -d -p 8080:80 test
التحقق من صورة Docker
docker ps
الحصول على معرف حاوية جديد
bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing
تنفيذ جلسة bash تفاعلية داخل حاوية Docker قيد التشغيل
docker exec -it bb18debddccc /bin/bash
الحصول على شل Docker
root@bb18debddccc:/var/www/html#
إعداد قاعدة بيانات mysql
root@bb18debddccc:/var/www/html# mysql
Welcome to the MariaDB monitor. Commands end with ; or \g.
Your MariaDB connection id is 38
Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10
Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
MariaDB [(none)]>
منح جميع الصلاحيات في MySQL أو MariaDB
GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;
GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;
هذا أمر SQL يُستخدم عادةً في نظام إدارة قواعد البيانات مثل MySQL أو MariaDB لمنح جميع الصلاحيات لمستخدم root على جميع قواعد البيانات والجداول في النظام الحالي.
#استغلال ثغرة CVE-2023-30212
الرابط: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=
المراجع
*https://nvd.nist.gov/vuln/detail/CVE-2023-30212
*https://docs.docker.com/engine/install/
chatGpt