
Entorno de laboratorio práctico para explotar CVE-2023-30212, una vulnerabilidad XSS almacenada en OURPHP ≤7.2.0, usando contenedores Docker para prácticas seguras de pruebas de penetración.
CVE-2023-30212 es una vulnerabilidad de seguridad que afecta a versiones de OURPHP anteriores o iguales a 7.2.0. Esta vulnerabilidad permite ataques de Cross-Site Scripting (XSS)
OURPHP <= 7.2.0 es vulnerable a Cross Site Scripting (XSS) a través de /client/manage/ourphp_out.php
Pasos
descarguemos Dockerfile
Abre la terminal en la carpeta donde descargaste el dockerfile
Instala Docker en tu máquina
kali@kali:~$sudo apt install -y docker.io
Crea una nueva imagen de Docker
kali@kali:~$docker build -t test
Crea un nuevo contenedor Docker
kali@kali:~$ docker run -d -p 80:80 test
Configurar la web
Obtén la shell de Docker
kali@kali:~$docker ps
Ahora obtén el id del contenedor, por ejemplo 0ac7c99ad8e7
kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash
root@0ac7c99ad8e7:/var/www/html#
Ahora obtén la shell de Docker
Configura la base de datos
root@0ac7c99ad8e7:/var/www/html# mysql
Luego escribe estos comandos:-
-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;
-FLUSH PRIVILEGES;
El comando que proporcionaste es una declaración de MySQL o MariaDB utilizada para otorgar todos los privilegios al usuario 'root' en todas las bases de datos y tablas. Vamos a desglosar los componentes del comando
Ahora la contraseña está establecida, ve al sitio web e ingresa la contraseña y configura
Explotando la vulnerabilidad
url :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)
Este sitio web es vulnerable a XSS porque el script XSS se ejecuta cuando introduces este parámetro de URL