Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-30212-LAB — Entorno de laboratorio práctico para explotar CVE-2023-30212, una vulnerabilidad XSS almacenada en OURPHP ≤7.2.0, usando contenedores Docker para prácticas seguras de pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/kuttappu123/cve-2023-30212-lab
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubkuttappu123/cve-2023-30212-lab

CVE-2023-30212-LAB

Entorno de laboratorio práctico para explotar CVE-2023-30212, una vulnerabilidad XSS almacenada en OURPHP ≤7.2.0, usando contenedores Docker para prácticas seguras de pruebas de penetración.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
116hace 3 añosAún no revisado

Creando un Entorno Docker Vulnerable (CVE-2023-30212)

Descripción

CVE-2023-30212 es una vulnerabilidad de seguridad que afecta a versiones de OURPHP anteriores o iguales a 7.2.0. Esta vulnerabilidad permite ataques de Cross-Site Scripting (XSS)

OURPHP <= 7.2.0 es vulnerable a Cross Site Scripting (XSS) a través de /client/manage/ourphp_out.php

Pasos

  • descarguemos Dockerfile

  • Abre la terminal en la carpeta donde descargaste el dockerfile

  • Instala Docker en tu máquina

    kali@kali:~$sudo apt install -y docker.io

  • Crea una nueva imagen de Docker

    kali@kali:~$docker build -t test

  • Crea un nuevo contenedor Docker

    kali@kali:~$ docker run -d -p 80:80 test

Configurar la web

  • Obtén la shell de Docker

    kali@kali:~$docker ps

    Ahora obtén el id del contenedor, por ejemplo 0ac7c99ad8e7

    kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash

    root@0ac7c99ad8e7:/var/www/html#

    Ahora obtén la shell de Docker

  • Configura la base de datos

root@0ac7c99ad8e7:/var/www/html# mysql

Luego escribe estos comandos:-

-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;

-FLUSH PRIVILEGES;

El comando que proporcionaste es una declaración de MySQL o MariaDB utilizada para otorgar todos los privilegios al usuario 'root' en todas las bases de datos y tablas. Vamos a desglosar los componentes del comando

Ahora la contraseña está establecida, ve al sitio web e ingresa la contraseña y configura

Explotando la vulnerabilidad

url :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

Este sitio web es vulnerable a XSS porque el script XSS se ejecuta cuando introduces este parámetro de URL

Descargar herramienta