Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-30212-POC-DOCKER-FILE — Este repositorio proporciona un contenedor Docker para simular la vulnerabilidad CVE-2023-30212, lo que le permite practicar y comprender su impacto. Incluye una guía completa para ayudarle a configurar el contenedor en su propio equipo. También se incluye la documentación del proceso de creación de Docker. | Kitploit
Herramientas/GitHubGitHub/rishipatidar/cve-2023-30212-poc-docker-file
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubrishipatidar/cve-2023-30212-poc-docker-file

CVE-2023-30212-POC-DOCKER-FILE

Ver Repositorio
111hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este repositorio proporciona un contenedor Docker para simular la vulnerabilidad CVE-2023-30212, lo que le permite practicar y comprender su impacto. Incluye una guía completa para ayudarle a configurar el contenedor en su propio equipo. También se incluye la documentación del proceso de creación de Docker.

Compartir

CVE-2023-30212 POC : Cross-Site Scripting

vía /client/manage/ourphp_out.php

Productos afectados por CVE-2023-30212 :

VendedorProductoVersión
ourphpourphp7.2.0

Guía de instalación de Docker :

Para instalar OURPHP <= 7.2.0 en docker puedes usar guía para instalar docker con fines de práctica.

Explicación de la vulnerabilidad:

root@kitploit:~
# ourphp 7.2.0 version has a vulnerability to XSS (Cross-Site Scripting). 
# In the file /client/manage/ourphp_out.php, there is a direct echo functionality that, along with controllable variables, can enable attackers to execute XSS code.When the ourphp_admin parameter is set to "logout," we echo a controllable variable called "out." 
# To exploit this, we prepend a script tag and close it, forming our payload.This vulnerability can be exploited through the "out" parameter by injecting the following script: "</script><script>alert(xss)</script>"

Pasos para reproducir el problema:

root@kitploit:~
# After completing the setup of the docker directly. Access the following path :
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert(`xss`)</script>

Payload para la vulnerabilidad:

root@kitploit:~
# </script><script>alert(`xss`)</script>

Vídeo

CVE-2023-30212

Referencias

  1. NIST
  2. cve.mitre.org
  3. Ourphp =>7.2.0 --> Código de referencia
Descargar herramienta