
Exploit-the-CVE-2023-30212-vulnerability
Docker-Umgebung und Ausnutzen der CVE-2023-30212-Schwachstelle. CVE-2023-30212 ist eine Sicherheitslücke, die Versionen von OURPHP bis einschließlich 7.2.0 betrifft. Diese Schwachstelle ermöglicht Cross-Site-Scripting-Angriffe (XSS)
OURPHP <= 7.2.0 ist anfällig für Cross Site Scripting (XSS) über /client/manage/ourphp_out.php
Dockerfile herunterladen und entpacken
https://down.chinaz.com/api/index/download?id=51308&type=code
Exploit für CVE-2023-30212 herunterladen
Öffnen Sie das Terminal in dem Ordner, in dem Sie das Dockerfile gespeichert haben
Installieren Sie die Docker-Maschine
sudo apt update
sudo apt install docker.io
Erstellen Sie ein Docker-Image basierend auf dem Dockerfile im aktuellen Verzeichnis
docker build -t < legt das Tag für das Image fest>
docker build -t test .
Wird verwendet, um einen Docker-Container basierend auf dem Image mit dem Tag auszuführen und einen Port auf dem Host-Rechner auf einen Port im Container abzubilden.
docker run -d -p < Docker-Image-ID>
docker run -d -p 8080:80 test
Docker-Image überprüfen
docker ps
Neue Container-ID abrufen
bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing
Eine interaktive Bash-Sitzung in einem laufenden Docker-Container ausführen
docker exec -it bb18debddccc /bin/bash
Docker-Shell abrufen
root@bb18debddccc:/var/www/html#
MySQL-Datenbank einrichten
root@bb18debddccc:/var/www/html# mysql
Welcome to the MariaDB monitor. Commands end with ; or \g.
Your MariaDB connection id is 38
Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10
Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
MariaDB [(none)]>
MySQL oder MariaDB, um alle Berechtigungen zu erteilen
GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;
GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;
Dies ist ein SQL-Befehl, der typischerweise in einem Datenbankverwaltungssystem wie MySQL oder MariaDB verwendet wird, um dem 'root'-Benutzer alle Berechtigungen für alle Datenbanken und Tabellen im aktuellen System zu erteilen.
#Exploit der CVE-2023-30212-Schwachstelle
URL: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=
Referenzen
*https://nvd.nist.gov/vuln/detail/CVE-2023-30212
*https://docs.docker.com/engine/install/
chatGpt