
Entorno Docker y explotar la vulnerabilidad CVE-2023-30212VE-2023-30212 es una vulnerabilidad de seguridad que afecta versiones de OURPHP anteriores o iguales a la 7.2.0. Esta vulnerabilidad permite ataques de Cross-Site Scripting (XSS)
Entorno Docker y explotación de la vulnerabilidad CVE-2023-30212. CVE-2023-30212 es una vulnerabilidad de seguridad que afecta a versiones de OURPHP anteriores o iguales a 7.2.0. Esta vulnerabilidad permite ataques de Cross-Site Scripting (XSS).
OURPHP <= 7.2.0 es vulnerable a Cross Site Scripting (XSS) a través de /client/manage/ourphp_out.php
Descargar el dockerfile y extraerlo
https://down.chinaz.com/api/index/download?id=51308&type=code
Descargar el exploit CVE 2023-30212
Abrir la terminal en la carpeta donde guardó el dockerfile
Instalar la máquina Docker
sudo apt update
sudo apt install docker.io
construir una imagen Docker basada en el Dockerfile presente en el directorio actual
docker build -t < especifica la etiqueta para la imagen >
docker build -t test .
usado para ejecutar un contenedor Docker basado en la imagen con la etiqueta y mapear un puerto en la máquina host a un puerto dentro del contenedor.
docker run -d -p < id de la imagen Docker >
docker run -d -p 8080:80 test
verificar la imagen docker
docker ps
Obtener un nuevo ID de contenedor
bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing
ejecutar una sesión bash interactiva dentro de un contenedor Docker en ejecución
docker exec -it bb18debddccc /bin/bash
*Obtener shell de docker
> root@bb18debddccc:/var/www/html#
configurar base de datos mysql
root@bb18debddccc:/var/www/html# mysql
Bienvenido al monitor de MariaDB. Los comandos terminan con ; o \g.
Su ID de conexión MariaDB es 38
Versión del servidor: 10.3.38-MariaDB-0+deb10u1 Debian 10
Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab y otros.
Escriba 'help;' o '\h' para obtener ayuda. Escriba '\c' para borrar la declaración de entrada actual.
MariaDB [(none)]>
MySQL o MariaDB para otorgar todos los privilegios
GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;
GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;
Este es un comando SQL típicamente usado en un sistema de gestión de bases de datos como MySQL o MariaDB para otorgar todos los privilegios al usuario 'root' en todas las bases de datos y tablas del sistema actual.
URL: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=)
*https://nvd.nist.gov/vuln/detail/CVE-2023-30212
*https://docs.docker.com/engine/install/
chatGpt