Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vulnerable-Docker--CVE-2023-30212- — يحتوي هذا على الملفات اللازمة و Docker لإعادة إنتاج ثغرة أمنية في OURPHP تحتوي على ثغرة XSS (CVE-2023-30212) | Kitploit
أدوات/GitHubGitHub/visdev23/vulnerable-docker--cve-2023-30212-
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubvisdev23/vulnerable-docker--cve-2023-30212-

Vulnerable-Docker--CVE-2023-30212-

يحتوي هذا على الملفات اللازمة و Docker لإعادة إنتاج ثغرة أمنية في OURPHP تحتوي على ثغرة XSS (CVE-2023-30212)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

Vulnerable-Docker-CVE-2023-30212-

يحتوي هذا على المجلدات الضرورية وملف Dockerfile لإعادة إنتاج ثغرة في OURPHP وهي ثغرة XSS (CVE-2023-30212).

إنشاء بيئة Docker ضعيفة (CVE-2023-30212)

المتطلبات الأساسية

قم بتنزيل Docker sudo apt install -y docker.io

اتبع الأوامر أدناه خطوة بخطوة:

قم بتنزيل الملفات من هذا المستودع باستخدام git clone git clone https://github.com/VisDev23/Vulnerable-Docker--CVE-2023-30212-.git .

يحتوي هذا على المجلدات الضرورية وملف dockerfile لإعادة إنتاج السيناريو.

بعد تنزيل الملفات، قم ببناء صورة Docker باستخدام sudo docker build -t <Give_Suitable_Docker_name> . .

! أضف اسمًا لصورة Docker حتى يمكن استدعاؤها لاحقًا.

قم بتحويل صورة Docker إلى حاوية باستخدام sudo docker run -d -p 80:80 <Docker_Image_Name> .

! هنا يتم ربط منفذ الحاوية بالمنفذ 80.

لعرض حالة حاوية Docker، sudo docker ps

بعد تنفيذ هذه الخطوات،

قم بالدخول إلى localhost وقم بتهيئة OURPHP ببيانات الدخول التالية. اسم المستخدم: root كلمة المرور: root اسم قاعدة البيانات: data

الآن تحتاج إلى تكوين اسم المستخدم وكلمة المرور للمسؤول. قم بتعيين ما يلي: اسم المستخدم: root كلمة المرور: root ثم تابع

إذن الحمولة (payload) هي /client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>

أضف هذا مع localhost أو 127.0.0.1 لتشغيل XSS.

تنزيل الأداة