Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-30212-LAB — Environnement de laboratoire pratique pour exploiter CVE-2023-30212, une vulnérabilité XSS stocké dans OURPHP ≤7.2.0, utilisant des conteneurs Docker pour une pratique de test d'intrusion sûre. | Kitploit
Outils/GitHubGitHub/kuttappu123/cve-2023-30212-lab
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubkuttappu123/cve-2023-30212-lab

CVE-2023-30212-LAB

Environnement de laboratoire pratique pour exploiter CVE-2023-30212, une vulnérabilité XSS stocké dans OURPHP ≤7.2.0, utilisant des conteneurs Docker pour une pratique de test d'intrusion sûre.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 3 ansPas encore vérifié

Création d'un environnement Docker vulnérable (CVE-2023-30212)

Description

CVE-2023-30212 est une vulnérabilité de sécurité qui affecte les versions d'OURPHP antérieures ou égales à 7.2.0. Cette vulnérabilité permet des attaques de Cross-Site Scripting (XSS)

OURPHP <= 7.2.0 est vulnérable au Cross-Site Scripting (XSS) via /client/manage/ourphp_out.php

Étapes

  • Téléchargeons le Dockerfile

  • Ouvrez le Terminal dans le dossier où vous avez téléchargé le dockerfile

  • Installez Docker sur votre machine

    kali@kali:~$sudo apt install -y docker.io

  • Créez une nouvelle image Docker

    kali@kali:~$docker build -t test

  • Créez un nouveau conteneur Docker

    kali@kali:~$ docker run -d -p 80:80 test

Configuration du web

  • Obtenez le shell Docker

    kali@kali:~$docker ps

    Maintenant, obtenez l'ID du conteneur par exemple 0ac7c99ad8e7

    kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash

    root@0ac7c99ad8e7:/var/www/html#

    Maintenant, obtenez le shell Docker

  • Configurez la base de données

root@0ac7c99ad8e7:/var/www/html# mysql

Ensuite, tapez ces commandes :-

-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;

-FLUSH PRIVILEGES;

La commande que vous avez fournie est une instruction MySQL ou MariaDB utilisée pour accorder tous les privilèges à l'utilisateur 'root' sur toutes les bases de données et tables. Décomposons les composants de la commande

Maintenant que le mot de passe est défini, allez sur le site web et saisissez le mot de passe et configurez

Exploitation de la vulnérabilité

URL :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)

Ce site web est vulnérable aux XSS car le script XSS est déclenché lorsque vous saisissez ce paramètre d'URL

Télécharger l’outil