¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2023-30212-POC — Exploit de prueba de concepto para CVE-2023-30212, una vulnerabilidad XSS en Ourphp 7.2.0, incluyendo configuración de Docker y demostración de carga útil. | Kitploit
Exploit de prueba de concepto para CVE-2023-30212, una vulnerabilidad XSS en Ourphp 7.2.0, incluyendo configuración de Docker y demostración de carga útil.
Paso 6. Configurar Ourphp en el navegador. Abra su navegador e ingrese localhost o 127.0.0.1. Siga las instrucciones e instale Ourphp
Paso 7. Explotando la vulnerabilidad. La versión 7.2.0 de Ourphp tiene una vulnerabilidad XSS (Cross-Site Scripting). Para mitigar la vulnerabilidad en el archivo /client/manage/ourphp_out.php que permite la ejecución de código XSS
debe modificar el código. La vulnerabilidad surge cuando el parámetro "ourphp_admin" está establecido en "logout", y la variable controlable es "out"