Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-30212 — Guide d'exploitation étape par étape pour CVE-2023-30212, une vulnérabilité XSS dans Ourphp 7.2.0, avec configuration Docker et démonstration d'injection de charge utile. | Kitploit
Outils/GitHubGitHub/kai-iszz/cve-2023-30212
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubkai-iszz/cve-2023-30212

CVE-2023-30212

Guide d'exploitation étape par étape pour CVE-2023-30212, une vulnérabilité XSS dans Ourphp 7.2.0, avec configuration Docker et démonstration d'injection de charge utile.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-30212

Exploitation de la vulnérabilité dans Ourphp version 7.2.0 également appelée CVE 2023 30212

Étape 1. Téléchargez et installez Docker sur votre système (Remarque). J'utilise Docker car c'est rapide et facile pour installer Ubuntu.

Étape 2. Configuration de l'environnement Docker

docker pull ubuntu
docker run -d -t –name test-container -p 80:80 -p 443:44
3 -p 3306:3306 -p 21:21 ubuntu
Docker exec -it test-container bash

Étape 3. Installez le serveur web, php et mysql. J'installerai le serveur xampp pour cela.

wget https://liquidtelecom.dl.sourceforge.net/project/xampp/XAMPP%20Linux/7.2.0/xampp-linux-x64-7.2.0-0-installer.run 
chmod +x xampp-linux-x64-7.2.0-0-installer.run
./xampp-linux-x64-7.2.0-0-installer.run
/opt/lampp/lampp start

Étape 4. Téléchargez Ourphp version 7.2.0

wget https://zdown.chinaz.com/202305/ourphp-zyb-v7.5.0.20230515.zip
unzip ourphp-zyb-v7.5.0.20230515.zip /opt/lampp/htdocs/
chmod -R 775

Étape 5. Configurez Ourphp dans le navigateur Ouvrez votre navigateur et entrez localhost ou 127.0.0.1 Suivez les instructions et installez Ourphp.

Étape 6. Exploitation de la vulnérabilité La version 7.2.0 d'Ourphp présente une vulnérabilité XSS (Cross-Site Scripting). Pour atténuer la vulnérabilité dans le fichier /client/manage/ourphp_out.php qui permet l'exécution de code XSS,

vous devez modifier le code. La vulnérabilité survient lorsque le paramètre "ourphp_admin" est défini sur "logout" et que la variable contrôlable "out" est affichée.

Les attaquants peuvent exploiter cela en injectant une charge utile telle que "".

Code: http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=</script><script>alert('xss')</script>

Screenshot 2023-05-29 135740

Télécharger l’outil