
Explotar la vulnerabilidad CVE-2023-30212
Entorno Docker y explotación de la vulnerabilidad CVE-2023-30212. CVE-2023-30212 es una vulnerabilidad de seguridad que afecta a versiones de OURPHP anteriores o iguales a 7.2.0. Esta vulnerabilidad permite ataques de Cross-Site Scripting (XSS).
OURPHP <= 7.2.0 es vulnerable a Cross Site Scripting (XSS) a través de /client/manage/ourphp_out.php
Descargar el dockerfile y extraerlo
https://down.chinaz.com/api/index/download?id=51308&type=code
Descargar el exploit CVE 2023-30212
Abrir la terminal en la carpeta donde se guardó el dockerfile
Instalar la máquina Docker
sudo apt update
sudo apt install docker.io
Construir una imagen Docker basada en el Dockerfile presente en el directorio actual
docker build -t < especifica la etiqueta para la imagen>
docker build -t test .
Se utiliza para ejecutar un contenedor Docker basado en la imagen con la etiqueta y mapear el puerto en la máquina host al puerto dentro del contenedor.
docker run -d -p < ID de la imagen Docker>
docker run -d -p 8080:80 test
Verificar la imagen Docker
docker ps
Obtener un nuevo ID de contenedor
bb18debddccc test "docker-php-entrypoi…" 4 minutes ago Up 4 minutes 0.0.0.0:8080->80/tcp, :::8080->80/tcp angry_turing
Ejecutar una sesión interactiva de bash dentro de un contenedor Docker en ejecución
docker exec -it bb18debddccc /bin/bash
Obtener shell de Docker
root@bb18debddccc:/var/www/html#
Configurar la base de datos MySQL
root@bb18debddccc:/var/www/html# mysql
Welcome to the MariaDB monitor. Commands end with ; or \g.
Your MariaDB connection id is 38
Server version: 10.3.38-MariaDB-0+deb10u1 Debian 10
Copyright (c) 2000, 2018, Oracle, MariaDB Corporation Ab and others.
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
MariaDB [(none)]>
MySQL o MariaDB para otorgar todos los privilegios
GRANT ALL PRIVILEGES ON . TO ' user account'@'localhost' IDENTIFIED BY 'user password' WITH GRANT OPTION;
GRANT ALL PRIVILEGES ON . TO ' root'@'localhost' IDENTIFIED BY 'password' WITH GRANT OPTION;
Este es un comando SQL típicamente utilizado en un sistema de gestión de bases de datos como MySQL o MariaDB para otorgar todos los privilegios al usuario 'root' en todas las bases de datos y tablas del sistema actual.
Url: http://localhost:8080/client/manage/ourphp_out.php?ourphp_admin=logout&out=
Referencias
*https://nvd.nist.gov/vuln/detail/CVE-2023-30212
*https://docs.docker.com/engine/install/
chatGpt