Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2023-30212-POC — Preuve de concept d'exploitation pour CVE-2023-30212, une vulnérabilité XSS dans Ourphp 7.2.0, incluant la configuration Docker et la démonstration de la charge utile. | Kitploit
Preuve de concept d'exploitation pour CVE-2023-30212, une vulnérabilité XSS dans Ourphp 7.2.0, incluant la configuration Docker et la démonstration de la charge utile.
Étape 6. Configurez Ourphp dans le navigateur. Ouvrez votre navigateur et entrez localhost ou 127.0.0.1. Suivez les instructions et installez Ourphp
Étape 7. Exploitation de la vulnérabilité. La version 7.2.0 d'Ourphp présente une vulnérabilité XSS (Cross-Site Scripting). Pour atténuer la vulnérabilité dans le fichier /client/manage /ourphp_out.php qui permet l'exécution de code XSS
vous devez modifier le code. La vulnérabilité survient lorsque le paramètre "ourphp_admin" est défini sur "logout" et que la variable contrôlable est "out"