
Praktische Laborumgebung zur Ausnutzung von CVE-2023-30212, einer gespeicherten XSS-Schwachstelle in OURPHP ≤7.2.0, mittels Docker-Containern für sicheres Penetrationstest-Training.
CVE-2023-30212 ist eine Sicherheitslücke, die Versionen von OURPHP bis einschließlich 7.2.0 betrifft. Diese Schwachstelle ermöglicht Cross-Site-Scripting (XSS)-Angriffe.
OURPHP <= 7.2.0 ist anfällig für Cross Site Scripting (XSS) über /client/manage/ourphp_out.php
Schritte
Lade die Dockerfile herunter
Öffne das Terminal in dem Ordner, in dem du die Dockerfile heruntergeladen hast
Installiere Docker auf deiner Maschine
kali@kali:~$sudo apt install -y docker.io
Erstelle ein neues Docker-Image
kali@kali:~$docker build -t test
Erstelle einen neuen Docker-Container
kali@kali:~$ docker run -d -p 80:80 test
Konfiguriere das Web
Hole dir eine Docker-Shell
kali@kali:~$docker ps
Jetzt erhalte die Container-ID, z.B. 0ac7c99ad8e7
kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash
root@0ac7c99ad8e7:/var/www/html#
Jetzt hast du die Docker-Shell
Richte die Datenbank ein
root@0ac7c99ad8e7:/var/www/html# mysql
Gib dann diese Befehle ein:-
-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;
-FLUSH PRIVILEGES;
Der von dir eingegebene Befehl ist eine MySQL- oder MariaDB-Anweisung, die verwendet wird, um dem Benutzer 'root' alle Rechte auf allen Datenbanken und Tabellen zu gewähren. Lassen Sie uns die Bestandteile des Befehls aufschlüsseln.
Jetzt ist das Passwort gesetzt. Gehe nun zur Website und gib das Passwort ein und konfiguriere
Ausnutzung der Schwachstelle
url :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)
Diese Website ist XSS-verwundbar, weil das XSS-Skript ausgelöst wird, wenn du diesen URL-Parameter eingibst